1/ 🚨 NOTIZIA DELL'ULTIMO MINUTO: @SuperRare Subisce un Exploit da $730K su Ethereum
L'attaccante ha sfruttato una vulnerabilità nella verifica dei permessi per trasferire con successo gli asset, causando una perdita di circa $730K USD.
🛡️ Azioni Raccomandate:
➡️ Per i Progetti
- Implementare controlli sui permessi consapevoli del contesto
- Test rigorosi dell'unità della logica ACL
- Audit delle funzioni critiche che modificano lo stato
➡️ Per gli Utenti:
- Monitorare @SuperRare per aggiornamenti
- Limitare le interazioni con i contratti fino a conferma della correzione
2/ 🧯 Analisi delle vulnerabilità
Controllo dei permessi difettoso nella funzione updateMerkleRoot:
→ Ha permesso a qualsiasi indirizzo tranne che al proprietario/0xc2F394 di modificare currentClaimRoot.

3/ ⚡ L'attaccante ha:
- Aggiornato il MerkleRoot
- Chiamato il metodo di richiesta
- Bypassato la validazione con un root malevolo
- Svuotato i token all'indirizzo di ricezione

4/ ⚔️Indirizzo dell'attaccante: 0x5b9b4b4dafbcfceea7afba56958fcbb37d82d4a2
📝Contratto di attacco: 0x2073111e6ebb6826f7e9c6192c6304aa5af5e340
🚩Contratto sfruttato: 0x3f4d749675b3e48bccd932033808a7079328eb48
📂Tx di attacco:
📦Indirizzo di ricezione dell'asset: 0x08947cedf35f9669012bda6fda9d03c399b017ab
6.207
18
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.