1/ 🚨 NOTÍCIA DE ÚLTIMA HORA: @SuperRare Sofre Exploração de $730K na Ethereum O atacante aproveitou uma vulnerabilidade de verificação de permissões para transferir ativos com sucesso, resultando em uma perda de aproximadamente $730K USD. 🛡️ Ações Recomendadas: ➡️ Para Projetos - Implementar verificações de permissões contextuais - Testes unitários rigorosos da lógica de ACL - Auditar funções críticas que alteram o estado ➡️ Para Usuários: - Monitorar @SuperRare para atualizações - Limitar interações com contratos até que a correção seja confirmada
2/ 🧯 Análise de Vulnerabilidades Verificação de permissões com falhas na função updateMerkleRoot: → Permitido que qualquer endereço, exceto o proprietário/0xc2F394, modificasse currentClaimRoot.
3/ ⚡ O atacante fez: - Atualizou o MerkleRoot - Chamou o método de reivindicação - Contornou a validação com a raiz maliciosa - Drenou tokens para o endereço de recebimento
4/ ⚔️Endereço do Atacante: 0x5b9b4b4dafbcfceea7afba56958fcbb37d82d4a2 📝Contrato do Ataque: 0x2073111e6ebb6826f7e9c6192c6304aa5af5e340 🚩Contrato Explorado: 0x3f4d749675b3e48bccd932033808a7079328eb48 📂Tx do Ataque: 📦Endereço de Recebimento de Ativos: 0x08947cedf35f9669012bda6fda9d03c399b017ab
Mostrar original
6,21 mil
18
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.