Hệ sinh thái Arbitrum cũng đã bộc lộ các lỗ hổng mới. Theo dữ liệu giám sát, một loạt các hoạt động giao dịch đáng ngờ liên quan đến hợp đồng proxy gần đây đã xuất hiện trên mạng Arbitrum, với ước tính sơ bộ về khoản lỗ tiền lên tới 1,5 triệu USD.
Từ góc độ kỹ thuật, thủ phạm của sự cố chỉ ra một tài khoản triển khai duy nhất của các dự án USDGambit và TLP. Kẻ tấn công bằng cách nào đó đã có quyền truy cập vào các tài khoản này và ngay lập tức triển khai một hợp đồng độc hại mới. Quan trọng hơn, họ còn sửa đổi cấu hình quyền của ProxyAdmin, để họ kiểm soát hoàn toàn toàn bộ hệ thống hợp đồng proxy.
Số tiền bị đánh cắp hiện đã bắt đầu được chuyển qua các chuỗi. Các tin tặc đã chuyển số tiền này từ mạng Arbitrum sang Ethereum và sau đó vào trình trộn quyền riêng tư Tornado, một loạt các hoạt động cho thấy ý định chống theo dõi rõ ràng. Điều này nhắc nhở các bên dự án và người dùng trong hệ sinh thái rằng họ phải cảnh giác trong việc triển khai hợp đồng và quản lý đặc quyền, đặc biệt là không thể bỏ qua rủi ro cấu hình của quyền kiểm soát tài khoản đơn lẻ.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
17 thích
Phần thưởng
17
8
Đăng lại
Retweed
Bình luận
0/400
NFT_Therapy_Group
· 01-07 07:15
150万 đã mất sạch rồi à, quyền kiểm soát tài khoản đơn lẻ thật sự là đáng ghét
Xem bản gốcTrả lời0
TokenSleuth
· 01-05 09:33
Lại nữa rồi, quyền kiểm soát tài khoản đơn lẻ thật sự là đáng ghét quá
Xem bản gốcTrả lời0
ThatsNotARugPull
· 01-05 09:30
Quyền kiểm soát tài khoản đơn lẻ thực sự là một cái bẫy lớn, một khi một khóa riêng bị xâm phạm thì tất cả đều mất.
Xem bản gốcTrả lời0
HodlTheDoor
· 01-05 09:27
Lại nữa rồi, Arbitrum đây là lần thứ mấy rồi? Quyền kiểm soát tài khoản đơn lẻ thật sự là đáng ghét
Xem bản gốcTrả lời0
bridge_anxiety
· 01-05 09:26
Lại nữa rồi, triển khai tài khoản đơn lẻ thật sự là tự sát, những lỗi sơ đẳng như thế này còn có thể mắc...
Xem bản gốcTrả lời0
GasFeeNightmare
· 01-05 09:25
Lại nữa rồi, Arbitrum lần này muốn làm chúng ta mất kiên nhẫn… quyền kiểm soát tài khoản đơn lẻ thật sự là một quả bom hẹn giờ, đã nói bao nhiêu lần rồi…
Xem bản gốcTrả lời0
TradFiRefugee
· 01-05 09:21
Quyền kiểm soát tài khoản đơn lẻ thực sự cần phải thay đổi rồi, lần này lại dạy cho mọi người một bài học nữa đấy
Xem bản gốcTrả lời0
MidnightSnapHunter
· 01-05 09:17
Lại nữa rồi, kiểm soát tài khoản đơn lẻ thật sự quá tuyệt vời, đã sớm nên cấm sử dụng bộ này.
Hệ sinh thái Arbitrum cũng đã bộc lộ các lỗ hổng mới. Theo dữ liệu giám sát, một loạt các hoạt động giao dịch đáng ngờ liên quan đến hợp đồng proxy gần đây đã xuất hiện trên mạng Arbitrum, với ước tính sơ bộ về khoản lỗ tiền lên tới 1,5 triệu USD.
Từ góc độ kỹ thuật, thủ phạm của sự cố chỉ ra một tài khoản triển khai duy nhất của các dự án USDGambit và TLP. Kẻ tấn công bằng cách nào đó đã có quyền truy cập vào các tài khoản này và ngay lập tức triển khai một hợp đồng độc hại mới. Quan trọng hơn, họ còn sửa đổi cấu hình quyền của ProxyAdmin, để họ kiểm soát hoàn toàn toàn bộ hệ thống hợp đồng proxy.
Số tiền bị đánh cắp hiện đã bắt đầu được chuyển qua các chuỗi. Các tin tặc đã chuyển số tiền này từ mạng Arbitrum sang Ethereum và sau đó vào trình trộn quyền riêng tư Tornado, một loạt các hoạt động cho thấy ý định chống theo dõi rõ ràng. Điều này nhắc nhở các bên dự án và người dùng trong hệ sinh thái rằng họ phải cảnh giác trong việc triển khai hợp đồng và quản lý đặc quyền, đặc biệt là không thể bỏ qua rủi ro cấu hình của quyền kiểm soát tài khoản đơn lẻ.