Arbitrum生态又曝新漏洞。据监测数据显示,最近Arbitrum网络上出现了一系列涉及代理合约的可疑交易操作,初步估算造成的资金损失达到150万美元。



从技术层面来看,事件的罪魁祸首指向USDGambit与TLP项目的单一部署者账户。攻击者通过某种方式获取了这些账户的访问权限,随后立即部署了新的恶意合约。更关键的是,他们还修改了ProxyAdmin的权限配置,这样就彻底掌控了整个代理合约体系。

目前被盗的资金已经开始跨链转移。黑客将这些资金从Arbitrum网络转移到了以太坊,然后流入了隐私混合器Tornado,这一系列操作显示出明显的反追踪意图。这提醒生态内的项目方和用户,在部署合约和权限管理上必须提高警觉,特别是单一账户控制权限的配置风险不容忽视。
ARB-2.52%
ETH-3.18%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 转发
  • 分享
评论
0/400
NFT_Therapy_Groupvip
· 19小时前
150万就这么没了啊,单一账户控制权限真的该死
回复0
TokenSleuthvip
· 01-05 09:33
又来了,单一账户控制权限真的该死啦
回复0
ThatsNotARugPullvip
· 01-05 09:30
单一账户控制权限真的是个大坑啊,一个私钥沦陷直接全没
回复0
HodlTheDoorvip
· 01-05 09:27
又来了,Arbitrum这是第几次了?单一账户控制权限真的该死
回复0
bridge_anxietyvip
· 01-05 09:26
又来了,单一账户部署真的是在作死啊,这种低级错误还能犯...
回复0
Gas_FeeNightmarevip
· 01-05 09:25
又来了,Arbitrum这是要把我们的耐心磨完啊…单一账户控制权限真的是个定时炸弹,说了多少遍…
回复0
TradFiRefugeevip
· 01-05 09:21
单一账户控制权限真的得改了,这次又给大家上了一课啊
回复0
午夜快照猎人vip
· 01-05 09:17
又来啊,单一账户控制真的绝了,早该禁用这套了。
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)