1/ đš DERNIĂRE MINUTE : @SuperRare subit un exploit de 730K $ sur Ethereum
L'attaquant a exploité une vulnérabilité de vérification des permissions pour transférer avec succÚs des actifs, entraßnant une perte d'environ 730K USD.
đĄïž Actions recommandĂ©es :
âĄïž Pour les projets
- Mettre en Ćuvre des vĂ©rifications de permissions contextuelles
- Tests unitaires rigoureux de la logique ACL
- Auditer les fonctions critiques modifiant l'état
âĄïž Pour les utilisateurs :
- Surveiller @SuperRare pour des mises Ă jour
- Limiter les interactions avec les contrats jusqu'Ă confirmation de la correction
2/ 𧯠Analyse de vulnérabilité
Vérification des permissions défectueuse dans la fonction updateMerkleRoot :
â Permettait Ă n'importe quelle adresse sauf au propriĂ©taire/0xc2F394 de modifier currentClaimRoot.

3/ ⥠L'attaquant a :
- Mis Ă jour le MerkleRoot
- Appelé la méthode de réclamation
- Contourné la validation avec un root malveillant
- Vidé les tokens vers l'adresse de réception

4/ âïžAdresse de l'attaquant : 0x5b9b4b4dafbcfceea7afba56958fcbb37d82d4a2
đContrat d'attaque : 0x2073111e6ebb6826f7e9c6192c6304aa5af5e340
đ©Contrat exploitĂ© : 0x3f4d749675b3e48bccd932033808a7079328eb48
đTx d'attaque :
đŠAdresse de rĂ©ception des actifs : 0x08947cedf35f9669012bda6fda9d03c399b017ab
6,22Â k
18
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX nâest pas lâauteur du ou des articles citĂ©s et ne revendique aucun droit dâauteur sur le contenu. Le contenu est fourni Ă titre dâinformation uniquement et ne reprĂ©sente pas les opinions dâOKX. Il ne sâagit pas dâune approbation de quelque nature que ce soit et ne doit pas ĂȘtre considĂ©rĂ© comme un conseil en investissement ou une sollicitation dâachat ou de vente dâactifs numĂ©riques. Dans la mesure oĂč lâIA gĂ©nĂ©rative est utilisĂ©e pour fournir des rĂ©sumĂ©s ou dâautres informations, ce contenu gĂ©nĂ©rĂ© par IA peut ĂȘtre inexact ou incohĂ©rent. Veuillez lire lâarticle associĂ© pour obtenir davantage de dĂ©tails et dâinformations. OKX nâest pas responsable du contenu hĂ©bergĂ© sur des sites tiers. La dĂ©tention dâactifs numĂ©riques, y compris les stablecoins et les NFT, implique un niveau de risque Ă©levĂ© et leur valeur peut considĂ©rablement fluctuer. Examinez soigneusement votre situation financiĂšre pour dĂ©terminer si le trading ou la dĂ©tention dâactifs numĂ©riques vous convient.