คอนแทรกต์ Asterix DN404 ถูกโจมตีเมื่อวันที่ 8 มิถุนายน โดยผู้โจมตีขโมย 30 ETH ผ่านธุรกรรม 242 รายการ

ETH0.21%
UNI-0.97%
ตามรายงานของ ChainCatcher ที่อ้างอิงจาก Yu Xin ผู้ก่อตั้ง Slow Mist สัญญาโทเค็น DN404 ของ Asterix ถูกโจมตีเมื่อวันที่ 8 มิถุนายน โดยผู้โจมตีขโมย ETH ไปประมาณ 30 ETH ผ่าน 242 ธุรกรรม ช่องโหว่นี้เกิดจากการขาดการตรวจสอบข้อจำกัด token ID ในส่วนการอนุมัติ (approval) ของ DN404 เวอร์ชันเริ่มแรก ผู้โจมตีใช้การอนุมัติโทเค็นที่ล้าสมัยเพื่อขายโทเค็นซ้ำ ๆ ในพูลสภาพคล่อง Uniswap v4 เพื่อแลกกับ ETH จากนั้นจึงถอนโทเค็นที่เทียบเท่าด้วยการปลอมแปลง IDs ทำซ้ำวงจรจนกระทั่งพูลถูกทำให้หมดสิ้น สัญญาอัจฉริยะไม่สามารถแก้ไข (immutable) และไม่สามารถแพตช์ได้ ทีมงานจึงแนะนำให้ผู้ใช้หยุดการโต้ตอบกับพูลและโทเค็นปัจจุบัน และกำลังวางแผนจะนำไปใช้งานโทเค็นทดแทนที่ปลอดภัย
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น