Arbitrum екосистема знову виявила нову уразливість. За даними моніторингу, нещодавно в мережі Arbitrum з'явилася серія підозрілих транзакцій, що стосуються агентських контрактів, і попередні оцінки збитків становлять близько 1,5 мільйона доларів США.



З технічної точки зору, головний винуватець інциденту спрямований на єдиного розгортальника проектів USDGambit та TLP. Зловмисники отримали доступ до цих облікових записів певним чином і одразу розгорнули нові зловмисні контракти. Ще важливіше, вони також змінили налаштування дозволів ProxyAdmin, що дало їм повний контроль над усією системою агентських контрактів.

Зараз викрадені кошти вже почали переміщатися між ланцюгами. Хакери перевели ці кошти з мережі Arbitrum до Ethereum, а потім у приватний міксер Tornado, що свідчить про явний намір ускладнити відстеження транзакцій. Це нагадує проектам і користувачам екосистеми про необхідність підвищувати обережність при розгортанні контрактів і управлінні дозволами, особливо враховуючи ризики, пов’язані з контролем одного облікового запису.
ARB-2,15%
ETH1,26%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
TokenSleuthvip
· 01-05 09:33
Знову прийшло, контроль доступу до одного облікового запису дійсно вже набридло
Переглянути оригіналвідповісти на0
ThatsNotARugPullvip
· 01-05 09:30
Контроль доступу до одного облікового запису — це справжня пастка, один приватний ключ і все пропало
Переглянути оригіналвідповісти на0
HodlTheDoorvip
· 01-05 09:27
Знову прийшло, Arbitrum — скільки разів вже? Контроль доступу до одного облікового запису справді вже набрид.
Переглянути оригіналвідповісти на0
bridge_anxietyvip
· 01-05 09:26
Знову тут, розгортання одного облікового запису дійсно є самогубством, такі низькокласні помилки ще можна допустити...
Переглянути оригіналвідповісти на0
GasFeeNightmarevip
· 01-05 09:25
Знову прийшло, Arbitrum, це наче хоче зжерти нашу терплячість… Контроль доступу до одного облікового запису справді є часовою бомбою, скільки разів вже говорив…
Переглянути оригіналвідповісти на0
TradFiRefugeevip
· 01-05 09:21
Контроль доступу до одного облікового запису дійсно потрібно змінити, цього разу я знову дав усім урок.
Переглянути оригіналвідповісти на0
MidnightSnapHuntervip
· 01-05 09:17
Знову ти? Контроль одного облікового запису дійсно крутий, давно вже потрібно було заборонити цей набір.
Переглянути оригіналвідповісти на0
  • Закріпити