1/ 🚨 NOTIZIA DELL'ULTIMO MINUTO: @SuperRare Subisce un Exploit da $730K su Ethereum L'attaccante ha sfruttato una vulnerabilità nella verifica dei permessi per trasferire con successo gli asset, causando una perdita di circa $730K USD. 🛡️ Azioni Raccomandate: ➡️ Per i Progetti - Implementare controlli sui permessi consapevoli del contesto - Test rigorosi dell'unità della logica ACL - Audit delle funzioni critiche che modificano lo stato ➡️ Per gli Utenti: - Monitorare @SuperRare per aggiornamenti - Limitare le interazioni con i contratti fino a conferma della correzione
2/ 🧯 Analisi delle vulnerabilità Controllo dei permessi difettoso nella funzione updateMerkleRoot: → Ha permesso a qualsiasi indirizzo tranne che al proprietario/0xc2F394 di modificare currentClaimRoot.
3/ ⚡ L'attaccante ha: - Aggiornato il MerkleRoot - Chiamato il metodo di richiesta - Bypassato la validazione con un root malevolo - Svuotato i token all'indirizzo di ricezione
4/ ⚔️Indirizzo dell'attaccante: 0x5b9b4b4dafbcfceea7afba56958fcbb37d82d4a2 📝Contratto di attacco: 0x2073111e6ebb6826f7e9c6192c6304aa5af5e340 🚩Contratto sfruttato: 0x3f4d749675b3e48bccd932033808a7079328eb48 📂Tx di attacco: 📦Indirizzo di ricezione dell'asset: 0x08947cedf35f9669012bda6fda9d03c399b017ab
Mostra originale
6.207
18
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.