1/ 🚨 BREAKING: @SuperRare trpí zneužitím 730 tisíc dolarů na Ethereu
Útočník využil zranitelnost ověření oprávnění k úspěšnému převodu aktiv, což vedlo ke ztrátě přibližně 730 tisíc USD.
🛡️ Doporučené akce:
➡️ Pro projekty
- Implementace kontextových kontrol oprávnění
- Přísné testování jednotkové logiky ACL
- Auditujte funkce měnící kritický stav
➡️Pro uživatele:
- Sledování aktualizací @SuperRare
- Omezte smluvní interakce, dokud nebude potvrzena oprava
2/ 🧯 Analýza zranitelností
Chybná kontrola oprávnění ve funkci updateMerkleRoot:
→ Povolena jakákoli adresa s výjimkou adresy vlastníka/0xc2F394 upravit currentClaimRoot.

3/ ⚡ Útočník udělal:
- Aktualizován MerkleRoot
- Volaná metoda deklarace identity
- Vynechání ověřování pomocí škodlivého kořenového adresáře
- Vypuštěné tokeny na přijímací adresu

4/ ⚔️Adresa útočníka: 0x5b9b4b4dafbcfceea7afba56958fcbb37d82d4a2
📝Útočný kontrakt: 0x2073111e6ebb6826f7e9c6192c6304aa5af5e340
🚩Využitý kontrakt: 0x3f4d749675b3e48bccd932033808a7079328eb48
📂Attack Tx:
📦Adresa příjemce datového zdroje: 0x08947cedf35f9669012bda6fda9d03c399b017ab
6,32 tis.
18
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.