هناك تطور على السلسلة يستحق الاهتمام هذا الصباح — المهاجم في Balancer قام بتحركات جديدة. من خلال استخدام permit()، قام بتفويض العملية، ونقل حوالي 19.5 مليون من رموز stS من العنوان الذي تم تجميده سابقًا بواسطة Sonic (0xf19…fae2)، بقيمة تقريبية تبلغ 3 ملايين دولار، والآن تم تحويلها إلى WBTC و ETH، والعنوان الجديد هو 0x0e9c…44D5.
هناك تفاصيل تقنية مهمة هنا: التجميد هذا المرة كان فعالًا فقط على مستوى الشبكة الأصلية، لذلك يمكنه فقط قفل رموز S الأصلية، وليس له تأثير على رموز ERC20 الأخرى. كرمز مشتق، استغل stS هذا الثغرة، حيث استخدم المهاجم آلية التفويض لتجاوز قيود التجميد. يبدو أن أمان السلسلة، من حيث تجميد العناوين فقط، غير كافٍ.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 12
أعجبني
12
4
إعادة النشر
مشاركة
تعليق
0/400
NFTDreamer
· منذ 18 س
تم ارتداؤه مرة أخرى بشكل فوضوي
شاهد النسخة الأصليةرد0
PumpDetector
· منذ 18 س
التحركات الذكية للأموال تتم بصمت... رأيت هذا السيناريو من قبل، أشعر بالإحباط
هناك تطور على السلسلة يستحق الاهتمام هذا الصباح — المهاجم في Balancer قام بتحركات جديدة. من خلال استخدام permit()، قام بتفويض العملية، ونقل حوالي 19.5 مليون من رموز stS من العنوان الذي تم تجميده سابقًا بواسطة Sonic (0xf19…fae2)، بقيمة تقريبية تبلغ 3 ملايين دولار، والآن تم تحويلها إلى WBTC و ETH، والعنوان الجديد هو 0x0e9c…44D5.
هناك تفاصيل تقنية مهمة هنا: التجميد هذا المرة كان فعالًا فقط على مستوى الشبكة الأصلية، لذلك يمكنه فقط قفل رموز S الأصلية، وليس له تأثير على رموز ERC20 الأخرى. كرمز مشتق، استغل stS هذا الثغرة، حيث استخدم المهاجم آلية التفويض لتجاوز قيود التجميد. يبدو أن أمان السلسلة، من حيث تجميد العناوين فقط، غير كافٍ.