## Lỗ hổng ProxyAdmin dẫn đến mất 1,5 triệu đô la trên chuỗi ARB



Một sự cố bảo mật nghiêm trọng đã làm ảnh hưởng đến hệ sinh thái ARB, dẫn đến mất khoảng 1,5 triệu đô la thông qua một cuộc tấn công tinh vi vào hợp đồng proxy. Nền tảng giám sát an ninh Cyvers đã phát hiện ra sự cố này, nhằm vào các dự án USDGambit và TLP được triển khai trên mạng lưới. Việc bị xâm phạm này làm nổi bật một lỗ hổng nghiêm trọng trong cơ chế quản trị hợp đồng thông minh.

## Phân tích kỹ thuật: Quá trình diễn ra của cuộc tấn công

Lỗ hổng tập trung vào việc xâm phạm quyền quản trị hợp đồng proxy. Theo phân tích pháp y, người triển khai chính của cả hai dự án bị ảnh hưởng đã mất quyền truy cập vào tài khoản của họ, cho phép kẻ tấn công kiểm soát thông qua thao tác ProxyAdmin. Kẻ tấn công đã triển khai một hợp đồng độc hại để chuyển quyền quản trị quan trọng, qua đó bỏ qua các kiểm soát truy cập tiêu chuẩn.

Kẻ tấn công, hoạt động từ địa chỉ "0x763…12661," nhắm vào cấu trúc TransparentUpgradeableProxy và lần lượt rút hết tiền từ địa chỉ nạn nhân "0x67a…e1cb4." Tổng số tài sản bị đánh cắp khoảng 1,5 triệu đô la bằng token USDT. Phân tích giao dịch cho thấy các chuyển token trực tiếp từ địa chỉ bị xâm phạm đến ví của kẻ tấn công, chứng minh độ chính xác và quy mô của cuộc tấn công có tổ chức này.

## Rửa tiền và thách thức phục hồi tài sản

Sau vụ trộm, kẻ tấn công đã thực hiện chiến lược rửa tiền nhiều bước. Số tiền bị đánh cắp ban đầu được chuyển từ mạng ARB sang chuỗi Ethereum, sau đó gửi vào Tornado Cash — một giao thức tập trung vào quyền riêng tư nhằm che giấu nguồn gốc giao dịch. Phương pháp tinh vi này làm phức tạp đáng kể quá trình phục hồi và theo dõi của các cơ quan thực thi pháp luật.

## Ảnh hưởng đối với an ninh hợp đồng thông minh trên ARBS

Sự cố này nhấn mạnh những điểm yếu nghiêm trọng trong hệ thống quản trị hợp đồng proxy. Trong khi các proxy có thể nâng cấp đã trở thành tiêu chuẩn trong hạ tầng DeFi, chúng cũng mang lại rủi ro quản trị khi quyền truy cập không được quản lý đúng cách hoặc tập trung. Cuộc tấn công cho thấy ngay cả các giao thức đã được thiết lập cũng vẫn dễ bị tấn công leo thang đặc quyền khi thông tin đăng nhập của người triển khai bị xâm phạm.

Sự cố này nhấn mạnh nhu cầu cấp thiết về các giải pháp giám sát an ninh nâng cao và bảo vệ đa chữ ký cho các chức năng quản trị quan trọng. Các dự án nên triển khai kiểm soát truy cập theo cấp độ, kiểm tra an ninh định kỳ và các cơ chế tạm dừng khẩn cấp để giảm thiểu rủi ro tương tự trong tương lai.
ARB-3,23%
ETH-2,04%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim