Ekosistem Arbitrum kembali mengungkap celah baru. Data pemantauan menunjukkan bahwa baru-baru ini muncul serangkaian transaksi mencurigakan yang melibatkan kontrak perantara di jaringan Arbitrum, dengan perkiraan kerugian dana awal mencapai 150 juta dolar AS.
Dari segi teknis, pelaku utama di balik kejadian ini mengarah pada akun penempatan tunggal proyek USDGambit dan TLP. Penyerang memperoleh akses ke akun-akun ini melalui suatu cara, kemudian segera menyebarkan kontrak berbahaya yang baru. Lebih penting lagi, mereka juga mengubah konfigurasi izin ProxyAdmin, sehingga sepenuhnya mengendalikan seluruh sistem kontrak perantara.
Dana yang dicuri saat ini mulai dipindahkan antar rantai. Peretas memindahkan dana tersebut dari jaringan Arbitrum ke Ethereum, lalu masuk ke mixer privasi Tornado, serangkaian operasi ini menunjukkan niat yang jelas untuk menghindari pelacakan. Ini mengingatkan para pengembang dan pengguna dalam ekosistem untuk meningkatkan kewaspadaan dalam penyebaran kontrak dan pengelolaan izin, terutama risiko pengendalian izin akun tunggal yang tidak boleh diabaikan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
17 Suka
Hadiah
17
8
Posting ulang
Bagikan
Komentar
0/400
NFT_Therapy_Group
· 23jam yang lalu
150 juta hilang begitu saja, kontrol akun tunggal benar-benar menyebalkan
Lihat AsliBalas0
TokenSleuth
· 01-05 09:33
Kembali lagi, kontrol akses akun tunggal benar-benar menyebalkan
Lihat AsliBalas0
ThatsNotARugPull
· 01-05 09:30
Kontrol akses akun tunggal benar-benar jebakan besar, satu kunci privat saja diretas langsung hilang semuanya
Lihat AsliBalas0
HodlTheDoor
· 01-05 09:27
Kembali lagi, Arbitrum ini yang ke berapa? Kontrol akun tunggal benar-benar menyebalkan
Lihat AsliBalas0
bridge_anxiety
· 01-05 09:26
Kembali lagi, penempatan akun tunggal benar-benar seperti bunuh diri, kesalahan tingkat rendah seperti ini masih bisa dilakukan...
Lihat AsliBalas0
GasFeeNightmare
· 01-05 09:25
Kembali lagi, Arbitrum ini benar-benar akan menguji kesabaran kita… Kendali akun tunggal benar-benar seperti bom waktu, sudah berapa kali saya katakan…
Lihat AsliBalas0
TradFiRefugee
· 01-05 09:21
Pengaturan kontrol akun tunggal benar-benar harus diubah, kali ini memberikan pelajaran lagi kepada semua orang
Lihat AsliBalas0
MidnightSnapHunter
· 01-05 09:17
Kembali lagi, kontrol akun tunggal benar-benar luar biasa, seharusnya sudah lama menonaktifkan sistem ini.
Ekosistem Arbitrum kembali mengungkap celah baru. Data pemantauan menunjukkan bahwa baru-baru ini muncul serangkaian transaksi mencurigakan yang melibatkan kontrak perantara di jaringan Arbitrum, dengan perkiraan kerugian dana awal mencapai 150 juta dolar AS.
Dari segi teknis, pelaku utama di balik kejadian ini mengarah pada akun penempatan tunggal proyek USDGambit dan TLP. Penyerang memperoleh akses ke akun-akun ini melalui suatu cara, kemudian segera menyebarkan kontrak berbahaya yang baru. Lebih penting lagi, mereka juga mengubah konfigurasi izin ProxyAdmin, sehingga sepenuhnya mengendalikan seluruh sistem kontrak perantara.
Dana yang dicuri saat ini mulai dipindahkan antar rantai. Peretas memindahkan dana tersebut dari jaringan Arbitrum ke Ethereum, lalu masuk ke mixer privasi Tornado, serangkaian operasi ini menunjukkan niat yang jelas untuk menghindari pelacakan. Ini mengingatkan para pengembang dan pengguna dalam ekosistem untuk meningkatkan kewaspadaan dalam penyebaran kontrak dan pengelolaan izin, terutama risiko pengendalian izin akun tunggal yang tidak boleh diabaikan.