Hợp đồng Asterix DN404 bị tấn công vào ngày 8/6, kẻ tấn công đánh cắp 30 ETH qua 242 giao dịch

ETH0,21%
UNI-0,97%
Theo ChainCatcher dẫn lời nhà sáng lập Slow Mist Yu Xin, hợp đồng token DN404 của Asterix đã bị tấn công vào ngày 8/6, trong đó kẻ tấn công đã đánh cắp khoảng 30 ETH thông qua 242 giao dịch. Lỗ hổng xuất phát từ việc phiên bản DN404 ban đầu thiếu các kiểm tra hạn chế token ID trong thao tác phê duyệt (approval). Kẻ tấn công đã lợi dụng các phê duyệt token đã lỗi thời để bán lặp lại token trong pool thanh khoản Uniswap v4 để lấy ETH, sau đó rút các token tương đương bằng các ID giả mạo, lặp lại chu kỳ cho đến khi pool cạn kiệt. Hợp đồng thông minh là bất biến và không thể vá; đội ngũ khuyến cáo người dùng ngừng tương tác với pool và token hiện tại, đồng thời đang lên kế hoạch triển khai một token thay thế an toàn.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận