Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
Arbitrum生态又曝新漏洞。据监测数据显示,最近Arbitrum网络上出现了一系列涉及代理合约的可疑交易操作,初步估算造成的资金损失达到150万美元。
从技术层面来看,事件的罪魁祸首指向USDGambit与TLP项目的单一部署者账户。攻击者通过某种方式获取了这些账户的访问权限,随后立即部署了新的恶意合约。更关键的是,他们还修改了ProxyAdmin的权限配置,这样就彻底掌控了整个代理合约体系。
目前被盗的资金已经开始跨链转移。黑客将这些资金从Arbitrum网络转移到了以太坊,然后流入了隐私混合器Tornado,这一系列操作显示出明显的反追踪意图。这提醒生态内的项目方和用户,在部署合约和权限管理上必须提高警觉,特别是单一账户控制权限的配置风险不容忽视。