A agência de rastreamento de segurança identificou comportamentos anormais de retirada no contrato Fusion PlasmaVault. Aproximadamente 267 000 dólares foram transferidos para um endereço suspeito 0x9b1b, e posteriormente processados através de uma ferramenta de mistura de privacidade. Esses fundos acabaram por atravessar a cadeia e entrar na rede Ethereum. O incidente revela possíveis vulnerabilidades na gestão de permissões e no mecanismo de retirada do contrato, sendo que os utilizadores devem estar atentos a riscos semelhantes. A rastreabilidade dos fundos relacionados já foi iniciada.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
22 gostos
Recompensa
22
7
Republicar
Partilhar
Comentar
0/400
CounterIndicator
· 01-10 06:16
Haha, mais um contrato malfeito, já vi muitos desses casos
---
26,7 mil dólares simplesmente desaparecidos, a gestão de permissões é tão casual assim?
---
Antes de fugir, eles têm que fazer uma rodada de troca de moedas, esse truque já está tão batido que nem dá mais para contar
---
PlasmaVault? Nunca ouvi falar, parece mais um projeto de ar que foi descoberto
---
Ferramenta de mistura de privacidade é realmente a melhor amiga dos fugitivos haha
---
Para que serve rastrear fundos, se não for possível recuperá-los, aí sim é que é uma verdadeira habilidade
---
É por isso que eu nunca toco contratos desconhecidos, tem muita armadilha por aí
---
Mais uma vulnerabilidade na gestão de permissões, a equipe de desenvolvimento realmente não quer mais se envolver, né?
---
Só quero saber quem está por trás do endereço 0x9b1b, provavelmente vai acabar sendo um projeto malfeito também
---
A saída de tokens entre cadeias do Ethereum fica ainda mais difícil de rastrear, essa jogada é realmente imbatível
Ver originalResponder0
WhaleMistaker
· 01-07 10:26
Mais uma vez esse esquema, vulnerabilidades em contratos, lavagem de dinheiro, rastreamento de fundos... já estou cansado desse roteiro
Como é que ainda há pessoas que se atrevem a investir dinheiro nesses lugares, sério
Se nem conseguem fazer uma gestão de permissões decente, ainda assim lançam ao ar, risos
26,7 mil dólares assim simplesmente se foram, dói ver as vítimas
Chega, de qualquer forma o rastreamento não vai recuperar, essa é a rotina do Web3
Ferramenta de lavagem de dinheiro, assim que se usa, dá para perceber que tem algo errado, essa operação é muito óbvia
Quem ainda se atreve a usar esse contrato, eu não toco nisso
Ver originalResponder0
FloorPriceNightmare
· 01-07 06:55
Mais uma vulnerabilidade no contrato, eu já dizia que deviam estar mais atentos a esses Vaults de segunda categoria
Espera aí, 267.000 dólares simplesmente desapareceram assim? Ferramentas de mistura de moedas e a pessoa desaparece, é realmente absurdo
Gestão de permissões mal feita e ainda assim ousam colocar na mainnet, isso é como estar entregando uma faca ao DeFi
Ver originalResponder0
MEVHunterLucky
· 01-07 06:54
Mais uma vez essa rotina, PlasmaVault deu problema? 267000 dólares foram enviados para um endereço suspeito, lavagem de dinheiro e fuga, já vi esse script muitas vezes
---
Vulnerabilidade de permissão? Simplificando, é um insider sacando fundos, tentando fugir através de cross-chain, que risada
---
Cuidado com o risco de contrato, isso é roubo direto, rastreamento de fundos é útil?
---
Quando uso ferramentas de privacidade para mistura de moedas, já sei qual será o resultado, o dinheiro não volta
---
PlasmaVault? Nunca ouvi falar, deve ser mais um projeto pequeno tentando aproveitar a popularidade
---
A vulnerabilidade na gestão de permissões foi dita de forma muito suave, eu traduzo literalmente: funcionário interno desviando fundos públicos
---
267000 dólares desaparecidos em uma noite, os usuários ainda precisam estar alertas? Devem perguntar por que foi tão fácil sacá-los
Ver originalResponder0
DefiPlaybook
· 01-07 06:53
De acordo com os dados on-chain, os eventos de saída de fundos causados por vulnerabilidades de permissão aumentaram 47% nos últimos três meses, é preciso ficar atento.
Ver originalResponder0
RektHunter
· 01-07 06:49
Mais um "vault" rug pull?26.7 mil dólares simplesmente desaparecidos, esses desenvolvedores estão ficando cada vez mais audazes
---
O nome PlasmaVault já parece pouco confiável, ao usar a ferramenta de mistura de tokens fica claro que há algo errado
---
O endereço 0x9b1b já deveria estar na lista negra há muito tempo, como é que ainda deixam eles fazerem essas jogadas
---
Vulnerabilidade na gestão de permissões? Na verdade, é insiders fazendo rug pull, rastrear transferências entre cadeias ficou ainda mais difícil
---
Só quero saber como esses 27 mil foram aprovados na auditoria, parece que os relatórios de auditoria são só fachada
---
Esse tipo de coisa acontece com muita frequência, na próxima vez preciso ser mais cuidadoso ao escolher contratos, verificar quem fez a revisão
Ver originalResponder0
CryptoMotivator
· 01-07 06:45
Perdeu-se mesmo 26,7 milhões de dólares? PlasmaVault desta vez foi mesmo uma desilusão
A agência de rastreamento de segurança identificou comportamentos anormais de retirada no contrato Fusion PlasmaVault. Aproximadamente 267 000 dólares foram transferidos para um endereço suspeito 0x9b1b, e posteriormente processados através de uma ferramenta de mistura de privacidade. Esses fundos acabaram por atravessar a cadeia e entrar na rede Ethereum. O incidente revela possíveis vulnerabilidades na gestão de permissões e no mecanismo de retirada do contrato, sendo que os utilizadores devem estar atentos a riscos semelhantes. A rastreabilidade dos fundos relacionados já foi iniciada.