Do ponto de vista técnico, o culpado do incidente aponta para a conta de implantação única dos projetos USDGambit e TLP. Os atacantes, de alguma forma, obtiveram acesso a essas contas e imediatamente implantaram novos contratos maliciosos. Mais importante ainda, eles também modificaram a configuração de permissões do ProxyAdmin, assumindo controle total de todo o sistema de contratos proxy.
Atualmente, os fundos roubados já começaram a ser transferidos entre blockchains. Os hackers transferiram esses fundos da rede Arbitrum para o Ethereum e, em seguida, para o misturador de privacidade Tornado, uma série de operações que demonstram uma clara intenção de evitar rastreamento. Isso serve como um alerta para os projetos e usuários do ecossistema, de que na implantação de contratos e na gestão de permissões é preciso estar mais atento, especialmente ao risco de controle de permissões por uma única conta.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
14 gostos
Recompensa
14
7
Republicar
Partilhar
Comentar
0/400
TokenSleuth
· 01-05 09:33
Mais uma vez, a permissão de controle de conta única realmente precisa ser eliminada.
Ver originalResponder0
ThatsNotARugPull
· 01-05 09:30
O controlo de contas único é mesmo um grande problema, uma chave privada comprometida e tudo fica perdido
Ver originalResponder0
HodlTheDoor
· 01-05 09:27
Mais uma vez, Arbitrum, quantas vezes já aconteceu? O controle de conta única realmente merece ser odiado
Ver originalResponder0
bridge_anxiety
· 01-05 09:26
Mais uma vez, implantar uma conta única é realmente um suicídio, esse tipo de erro básico ainda pode acontecer...
Ver originalResponder0
GasFeeNightmare
· 01-05 09:25
Mais uma vez, Arbitrum, isto vai acabar por testar a nossa paciência… O controlo de contas únicas é mesmo uma bomba-relógio, já o disse várias vezes…
Ver originalResponder0
TradFiRefugee
· 01-05 09:21
A gestão de permissões de conta única realmente precisa ser alterada, desta vez ensinou uma lição a todos.
Ver originalResponder0
MidnightSnapHunter
· 01-05 09:17
Já voltou, o controle de conta única é realmente incrível, já devia ter desativado este sistema há muito tempo.
Arbitrum生态又曝新漏洞。据监测数据显示,最近Arbitrum网络上出现了一系列涉及代理合约的可疑交易操作,初步估算造成的资金损失达到150万美元。
Do ponto de vista técnico, o culpado do incidente aponta para a conta de implantação única dos projetos USDGambit e TLP. Os atacantes, de alguma forma, obtiveram acesso a essas contas e imediatamente implantaram novos contratos maliciosos. Mais importante ainda, eles também modificaram a configuração de permissões do ProxyAdmin, assumindo controle total de todo o sistema de contratos proxy.
Atualmente, os fundos roubados já começaram a ser transferidos entre blockchains. Os hackers transferiram esses fundos da rede Arbitrum para o Ethereum e, em seguida, para o misturador de privacidade Tornado, uma série de operações que demonstram uma clara intenção de evitar rastreamento. Isso serve como um alerta para os projetos e usuários do ecossistema, de que na implantação de contratos e na gestão de permissões é preciso estar mais atento, especialmente ao risco de controle de permissões por uma única conta.