1/ 🚨 BREAKING: @SuperRare erleidet $730K Exploit auf Ethereum Der Angreifer nutzte eine Schwachstelle bei der Berechtigungsüberprüfung aus, um erfolgreich Vermögenswerte zu übertragen, was zu einem Verlust von etwa $730K USD führte. 🛡️ Empfohlene Maßnahmen: ➡️ Für Projekte - Implementierung kontextsensitiver Berechtigungsprüfungen - Strenge Unit-Tests der ACL-Logik - Prüfung kritischer zustandsverändernder Funktionen ➡️ Für Benutzer: - @SuperRare auf Updates überwachen - Interaktionen mit Verträgen einschränken, bis die Behebung bestätigt ist
2/ 🧯 Schwachstellenanalyse Fehlerhafte Berechtigungsprüfung in der updateMerkleRoot-Funktion: → Ermöglichte es jeder Adresse außer dem Eigentümer/0xc2F394, currentClaimRoot zu ändern.
3/ ⚡ Angreifer hat: - MerkleRoot aktualisiert - Anspruchsmethode aufgerufen - Validierung mit bösartigem Root umgangen - Tokens an die Empfangsadresse abgezogen
4/ ⚔️Angreifer-Adresse: 0x5b9b4b4dafbcfceea7afba56958fcbb37d82d4a2 📝Angriffsvertrag: 0x2073111e6ebb6826f7e9c6192c6304aa5af5e340 🚩Ausgenutzter Vertrag: 0x3f4d749675b3e48bccd932033808a7079328eb48 📂Angriffs-Transaktion: 📦Empfangsadresse für Vermögenswerte: 0x08947cedf35f9669012bda6fda9d03c399b017ab
Original anzeigen
5.955
17
Der Inhalt dieser Seite wird von Dritten bereitgestellt. Sofern nicht anders angegeben, ist OKX nicht der Autor der zitierten Artikel und erhebt keinen Anspruch auf das Urheberrecht an den Materialien. Der Inhalt wird ausschließlich zu Informationszwecken bereitgestellt und gibt nicht die Ansichten von OKX wieder. Er stellt keine wie auch immer geartete Befürwortung dar und sollte nicht als Anlageberatung oder Aufforderung zum Kauf oder Verkauf digitaler Vermögenswerte betrachtet werden. Soweit generative KI zur Bereitstellung von Zusammenfassungen oder anderen Informationen verwendet wird, können solche KI-generierten Inhalte ungenau oder inkonsistent sein. Bitte lesen Sie den verlinkten Artikel für weitere Details und Informationen. OKX ist nicht verantwortlich für Inhalte, die auf Websites Dritter gehostet werden. Der Besitz digitaler Vermögenswerte, einschließlich Stablecoins und NFTs, ist mit einem hohen Risiko verbunden und kann starken Schwankungen unterliegen. Sie sollten sorgfältig abwägen, ob der Handel mit oder der Besitz von digitalen Vermögenswerten angesichts Ihrer finanziellen Situation für Sie geeignet ist.