1/ 🚨 BREAKING: @SuperRare subisce un exploit da $ 730K su Ethereum L'aggressore ha sfruttato una vulnerabilità di verifica delle autorizzazioni per trasferire correttamente gli asset, con una perdita di circa $ 730K USD. 🛡️ Azioni consigliate: ➡️ Per i progetti - Implementare controlli delle autorizzazioni sensibili al contesto - Test unitari rigorosi della logica ACL - Controllare le funzioni critiche che cambiano stato ➡️Per gli utenti: - Monitorare @SuperRare per gli aggiornamenti - Limita le interazioni contrattuali fino alla conferma della correzione
2/ 🧯 Analisi delle vulnerabilità Controllo delle autorizzazioni difettoso nella funzione updateMerkleRoot: → Consentito a qualsiasi indirizzo, ad eccezione del proprietario/0xc2F394, di modificare currentClaimRoot.
3/ ⚡ L'aggressore ha fatto: - MerkleRoot aggiornato - Metodo di attestazione chiamato - Convalida aggirata con root dannoso - Token svuotati all'indirizzo di ricezione
4/ ⚔️Indirizzo dell'aggressore: 0x5b9b4b4dafbcfceea7afba56958fcbb37d82d4a2 📝Contratto di attacco: 0x2073111e6ebb6826f7e9c6192c6304aa5af5e340 🚩Contratto sfruttato: 0x3f4d749675b3e48bccd932033808a7079328eb48 📂Attacco Tx: 📦Indirizzo di ricezione dei beni: 0x08947cedf35f9669012bda6fda9d03c399b017ab
Mostra originale
11.567
32
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.