Contrat Asterix DN404 attaqué le 8 juin : les attaquants dérobent 30 ETH via 242 transactions

ETH1,56%
UNI-0,27%
D’après ChainCatcher citant le fondateur de Slow Mist, Yu Xin, le contrat de jeton DN404 d’Asterix a subi une attaque le 8 juin, les attaquants ayant volé environ 30 ETH via 242 transactions. La vulnérabilité provenait d’un manque de contrôles de restriction de l’ID de jeton dans l’opération d’approbation de la version initiale de DN404. Les attaquants ont exploité des approbations de jetons obsolètes pour vendre à plusieurs reprises des jetons dans le pool de liquidité Uniswap v4 contre de l’ETH, puis ont retiré des jetons équivalents en utilisant des ID falsifiés, en répétant le cycle jusqu’à ce que le pool soit épuisé. Le contrat intelligent est immuable et ne peut pas être corrigé ; l’équipe a conseillé aux utilisateurs d’arrêter d’interagir avec le pool et le jeton actuels, et prévoit de déployer un jeton de remplacement sécurisé.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire