Do ponto de vista técnico, o culpado do incidente aponta para a conta de implantação única dos projetos USDGambit e TLP. Os atacantes, de alguma forma, obtiveram acesso a essas contas e imediatamente implantaram novos contratos maliciosos. Mais importante ainda, eles também modificaram a configuração de permissões do ProxyAdmin, assumindo controle total de todo o sistema de contratos proxy.
Atualmente, os fundos roubados já começaram a ser transferidos entre blockchains. Os hackers transferiram esses fundos da rede Arbitrum para o Ethereum e, em seguida, para o misturador de privacidade Tornado, uma série de operações que demonstram uma clara intenção de evitar rastreamento. Isso serve como um alerta para os projetos e usuários do ecossistema, de que na implantação de contratos e na gestão de permissões é preciso estar mais atento, especialmente ao risco de controle de permissões por uma única conta.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
18 Curtidas
Recompensa
18
9
Repostar
Compartilhar
Comentário
0/400
AirdropHunterXiao
· 19h atrás
Mais um? Arbitrum vai acelerar, 1,5 milhões assim desaparecidos
Ver originalResponder0
NFT_Therapy_Group
· 01-07 07:15
150 milhão foi embora assim, o controle de permissões de uma única conta é realmente uma droga
Ver originalResponder0
TokenSleuth
· 01-05 09:33
Mais uma vez, a permissão de controle de conta única realmente precisa ser eliminada.
Ver originalResponder0
ThatsNotARugPull
· 01-05 09:30
O controlo de contas único é mesmo um grande problema, uma chave privada comprometida e tudo fica perdido
Ver originalResponder0
HodlTheDoor
· 01-05 09:27
Mais uma vez, Arbitrum, quantas vezes já aconteceu? O controle de conta única realmente merece ser odiado
Ver originalResponder0
bridge_anxiety
· 01-05 09:26
Mais uma vez, implantar uma conta única é realmente um suicídio, esse tipo de erro básico ainda pode acontecer...
Ver originalResponder0
GasFeeNightmare
· 01-05 09:25
Mais uma vez, Arbitrum, isto vai acabar por testar a nossa paciência… O controlo de contas únicas é mesmo uma bomba-relógio, já o disse várias vezes…
Ver originalResponder0
TradFiRefugee
· 01-05 09:21
A gestão de permissões de conta única realmente precisa ser alterada, desta vez ensinou uma lição a todos.
Ver originalResponder0
MidnightSnapHunter
· 01-05 09:17
Já voltou, o controle de conta única é realmente incrível, já devia ter desativado este sistema há muito tempo.
Arbitrum生态又曝新漏洞。据监测数据显示,最近Arbitrum网络上出现了一系列涉及代理合约的可疑交易操作,初步估算造成的资金损失达到150万美元。
Do ponto de vista técnico, o culpado do incidente aponta para a conta de implantação única dos projetos USDGambit e TLP. Os atacantes, de alguma forma, obtiveram acesso a essas contas e imediatamente implantaram novos contratos maliciosos. Mais importante ainda, eles também modificaram a configuração de permissões do ProxyAdmin, assumindo controle total de todo o sistema de contratos proxy.
Atualmente, os fundos roubados já começaram a ser transferidos entre blockchains. Os hackers transferiram esses fundos da rede Arbitrum para o Ethereum e, em seguida, para o misturador de privacidade Tornado, uma série de operações que demonstram uma clara intenção de evitar rastreamento. Isso serve como um alerta para os projetos e usuários do ecossistema, de que na implantação de contratos e na gestão de permissões é preciso estar mais atento, especialmente ao risco de controle de permissões por uma única conta.