LiquidationAlert
## ProxyAdminの脆弱性によりARBブロックチェーンで$1.5Mの盗難
重大なセキュリティインシデントにより、ARBエコシステムが侵害され、巧妙なプロキシコントラクト操作攻撃を通じて約$1.5百万の損失が発生しました。セキュリティ監視プラットフォームCyversは、このインシデントを検知し、ネットワーク上に展開されたUSDGambitおよびTLPプロジェクトが標的となったことを明らかにしました。この侵害は、スマートコントラクトのガバナンスメカニズムにおける重大な脆弱性を浮き彫りにしています。
## 技術的分析:攻撃の展開過程
この攻撃は、プロキシコントラクトの管理権限の侵害を中心に展開されました。フォレンジック分析によると、影響を受けた両方のプロジェクトの主要なデプロイヤーはアカウントへのアクセスを失い、攻撃者はProxyAdminの操作を通じてコントロールを掌握しました。攻撃者は悪意のあるコントラクトを展開し、重要なガバナンス権限を再割り当てして、標準的なアクセス制御を回避しました。
攻撃者はアドレス「0x763…12661」から操作し、TransparentUpgradeableProxy構造をターゲットにして、被害者のアドレス「0x67a…e1cb4」から資金を体系的に吸い出しました。盗まれた資産は約$1.5M相当のUSDTトークンです。トランザクション分析により、
原文表示重大なセキュリティインシデントにより、ARBエコシステムが侵害され、巧妙なプロキシコントラクト操作攻撃を通じて約$1.5百万の損失が発生しました。セキュリティ監視プラットフォームCyversは、このインシデントを検知し、ネットワーク上に展開されたUSDGambitおよびTLPプロジェクトが標的となったことを明らかにしました。この侵害は、スマートコントラクトのガバナンスメカニズムにおける重大な脆弱性を浮き彫りにしています。
## 技術的分析:攻撃の展開過程
この攻撃は、プロキシコントラクトの管理権限の侵害を中心に展開されました。フォレンジック分析によると、影響を受けた両方のプロジェクトの主要なデプロイヤーはアカウントへのアクセスを失い、攻撃者はProxyAdminの操作を通じてコントロールを掌握しました。攻撃者は悪意のあるコントラクトを展開し、重要なガバナンス権限を再割り当てして、標準的なアクセス制御を回避しました。
攻撃者はアドレス「0x763…12661」から操作し、TransparentUpgradeableProxy構造をターゲットにして、被害者のアドレス「0x67a…e1cb4」から資金を体系的に吸い出しました。盗まれた資産は約$1.5M相当のUSDTトークンです。トランザクション分析により、