1/ 🚹 DERNIÈRE MINUTE : @SuperRare subit un exploit de 730K $ sur Ethereum L'attaquant a exploitĂ© une vulnĂ©rabilitĂ© de vĂ©rification des permissions pour transfĂ©rer avec succĂšs des actifs, entraĂźnant une perte d'environ 730K USD. đŸ›Ąïž Actions recommandĂ©es : âžĄïž Pour les projets - Mettre en Ɠuvre des vĂ©rifications de permissions contextuelles - Tests unitaires rigoureux de la logique ACL - Auditer les fonctions critiques modifiant l'Ă©tat âžĄïž Pour les utilisateurs : - Surveiller @SuperRare pour des mises Ă  jour - Limiter les interactions avec les contrats jusqu'Ă  confirmation de la correction
2/ 🧯 Analyse de vulnĂ©rabilitĂ© VĂ©rification des permissions dĂ©fectueuse dans la fonction updateMerkleRoot : → Permettait Ă  n'importe quelle adresse sauf au propriĂ©taire/0xc2F394 de modifier currentClaimRoot.
3/ ⚡ L'attaquant a : - Mis Ă  jour le MerkleRoot - AppelĂ© la mĂ©thode de rĂ©clamation - ContournĂ© la validation avec un root malveillant - VidĂ© les tokens vers l'adresse de rĂ©ception
4/ ⚔Adresse de l'attaquant : 0x5b9b4b4dafbcfceea7afba56958fcbb37d82d4a2 📝Contrat d'attaque : 0x2073111e6ebb6826f7e9c6192c6304aa5af5e340 đŸš©Contrat exploitĂ© : 0x3f4d749675b3e48bccd932033808a7079328eb48 📂Tx d'attaque : 📩Adresse de rĂ©ception des actifs : 0x08947cedf35f9669012bda6fda9d03c399b017ab
Afficher l’original
6,22 k
18
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX n’est pas l’auteur du ou des articles citĂ©s et ne revendique aucun droit d’auteur sur le contenu. Le contenu est fourni Ă  titre d’information uniquement et ne reprĂ©sente pas les opinions d’OKX. Il ne s’agit pas d’une approbation de quelque nature que ce soit et ne doit pas ĂȘtre considĂ©rĂ© comme un conseil en investissement ou une sollicitation d’achat ou de vente d’actifs numĂ©riques. Dans la mesure oĂč l’IA gĂ©nĂ©rative est utilisĂ©e pour fournir des rĂ©sumĂ©s ou d’autres informations, ce contenu gĂ©nĂ©rĂ© par IA peut ĂȘtre inexact ou incohĂ©rent. Veuillez lire l’article associĂ© pour obtenir davantage de dĂ©tails et d’informations. OKX n’est pas responsable du contenu hĂ©bergĂ© sur des sites tiers. La dĂ©tention d’actifs numĂ©riques, y compris les stablecoins et les NFT, implique un niveau de risque Ă©levĂ© et leur valeur peut considĂ©rablement fluctuer. Examinez soigneusement votre situation financiĂšre pour dĂ©terminer si le trading ou la dĂ©tention d’actifs numĂ©riques vous convient.