Арбитрум-экосистема снова обнаружила уязвимость. Согласно мониторинговым данным, в последнее время в сети Arbitrum появилось ряд подозрительных транзакций, связанных с контрактами-агентами, предварительная оценка ущерба составляет 1,5 миллиона долларов США.
С технической точки зрения, виновником инцидента является единый аккаунт развертывания проектов USDGambit и TLP. Злоумышленники получили доступ к этим аккаунтам каким-то образом, после чего немедленно развернули новые вредоносные контракты. Более того, они также изменили настройки прав ProxyAdmin, что полностью дало им контроль над всей системой прокси-контрактов.
В настоящее время украденные средства начали перемещаться между цепочками. Хакеры перевели эти средства с сети Arbitrum на Ethereum, а затем на анонимизатор Tornado, что явно свидетельствует о попытках скрыть следы. Это напоминает проектам и пользователям внутри экосистемы о необходимости повышать бдительность при развертывании контрактов и управлении правами, особенно учитывая риски, связанные с контролем прав одним аккаунтом.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
17 Лайков
Награда
17
8
Репост
Поделиться
комментарий
0/400
NFT_Therapy_Group
· 19ч назад
150万 просто так исчезли, контроль доступа к одному аккаунту действительно бесит
Посмотреть ОригиналОтветить0
TokenSleuth
· 01-05 09:33
Опять это, контроль доступа к единственному аккаунту действительно бесит
Посмотреть ОригиналОтветить0
ThatsNotARugPull
· 01-05 09:30
Контроль доступа к единственному аккаунту — это действительно большая проблема, один компрометированный приватный ключ — и всё пропало
Посмотреть ОригиналОтветить0
HodlTheDoor
· 01-05 09:27
Опять это происходит, сколько раз уже было, Arbitrum? Контроль над одним аккаунтом действительно бесит
Посмотреть ОригиналОтветить0
bridge_anxiety
· 01-05 09:26
Опять это происходит, развертывание одного аккаунта действительно ведет к самоубийству, такие грубые ошибки еще можно допускать...
Посмотреть ОригиналОтветить0
GasFeeNightmare
· 01-05 09:25
Опять это происходит, Arbitrum, вы собираетесь измотать наше терпение… Контроль доступа к единственному аккаунту действительно — это бомба замедленного действия, сколько раз я уже говорил…
Посмотреть ОригиналОтветить0
TradFiRefugee
· 01-05 09:21
Контроль доступа к единственному аккаунту действительно нужно изменить, на этот раз мы снова преподали всем урок.
Посмотреть ОригиналОтветить0
MidnightSnapHunter
· 01-05 09:17
Опять ты, контроль одного аккаунта действительно потрясающий, давно уже следовало отключить этот механизм.
Арбитрум-экосистема снова обнаружила уязвимость. Согласно мониторинговым данным, в последнее время в сети Arbitrum появилось ряд подозрительных транзакций, связанных с контрактами-агентами, предварительная оценка ущерба составляет 1,5 миллиона долларов США.
С технической точки зрения, виновником инцидента является единый аккаунт развертывания проектов USDGambit и TLP. Злоумышленники получили доступ к этим аккаунтам каким-то образом, после чего немедленно развернули новые вредоносные контракты. Более того, они также изменили настройки прав ProxyAdmin, что полностью дало им контроль над всей системой прокси-контрактов.
В настоящее время украденные средства начали перемещаться между цепочками. Хакеры перевели эти средства с сети Arbitrum на Ethereum, а затем на анонимизатор Tornado, что явно свидетельствует о попытках скрыть следы. Это напоминает проектам и пользователям внутри экосистемы о необходимости повышать бдительность при развертывании контрактов и управлении правами, особенно учитывая риски, связанные с контролем прав одним аккаунтом.