Bu sabah dikkat çekici bir zincir üstü gelişme yaşandı—Balancer saldırganı yeni bir hamle yaptı. permit() yetkilendirme işlemiyle, daha önce Sonic tarafından dondurulan (0xf19…fae2) adresindeki yaklaşık 19.5 milyon stS token'ını transfer etti, değeri yaklaşık 3 milyon dolar. Şimdi bunlar WBTC ve ETH'ye çevrildi, yeni adres ise 0x0e9c…44D5.
Burada önemli bir teknik detay var: Bu dondurma işlemi sadece ana zincir seviyesinde etkili oldu, yani yalnızca S token'ını kilitledi, diğer ERC20 token'larına hiç dokunmadı. stS, türetilmiş bir token olarak bu boşluktan faydalandı; saldırgan yetkilendirme mekanizmasını kullanarak dondurma kısıtlamasını aşmayı başardı. Görünüşe göre, zincir üstü güvenlik konusunda, sadece adres dondurma yeterli değilmiş.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
14 Likes
Reward
14
5
Repost
Share
Comment
0/400
CryptoFortuneTeller
· 23h ago
Bu açık varken kimse bir şey kapmak istemez ki.
View OriginalReply0
NFTDreamer
· 11-11 05:23
Yine karma karışık hale geldi.
View OriginalReply0
PumpDetector
· 11-11 05:22
akıllı para sessizce hareket eder... daha önce bu oyunu gördüm, şaşırmadım
View OriginalReply0
SleepyArbCat
· 11-11 05:21
Bu şekilde takılıp kalmak gerçekten zorlaştırıyor.
View OriginalReply0
BearMarketSunriser
· 11-11 05:04
Kurnaz tavşanın üç sığınağı var, bu saldırı çok hızlı kaçtı
Bu sabah dikkat çekici bir zincir üstü gelişme yaşandı—Balancer saldırganı yeni bir hamle yaptı. permit() yetkilendirme işlemiyle, daha önce Sonic tarafından dondurulan (0xf19…fae2) adresindeki yaklaşık 19.5 milyon stS token'ını transfer etti, değeri yaklaşık 3 milyon dolar. Şimdi bunlar WBTC ve ETH'ye çevrildi, yeni adres ise 0x0e9c…44D5.
Burada önemli bir teknik detay var: Bu dondurma işlemi sadece ana zincir seviyesinde etkili oldu, yani yalnızca S token'ını kilitledi, diğer ERC20 token'larına hiç dokunmadı. stS, türetilmiş bir token olarak bu boşluktan faydalandı; saldırgan yetkilendirme mekanizmasını kullanarak dondurma kısıtlamasını aşmayı başardı. Görünüşe göre, zincir üstü güvenlik konusunda, sadece adres dondurma yeterli değilmiş.