Сьогодні вранці з'явилася цікава ончейн-новина — зловмисник Balancer знову зробив новий хід. Він за допомогою permit() авторизував цю операцію, і з адреси, яка раніше була заблокована Sonic (0xf19…fae2), було переведено близько 19,5 мільйонів stS, що приблизно коштує 3 мільйони доларів. Зараз вони конвертовані у WBTC та ETH, а нова адреса — 0x0e9c…44D5.
Ось важлива технічна деталь: цей блокування працює лише на рівні основної ланцюжка, тому може блокувати лише самі S-токени, а інші ERC20 токени цим не зачеплені. Оскільки stS є похідним токеном, зловмисник використав цю лазівку, щоб обійти обмеження блокування через механізм авторизації. Здається, що для безпеки в ончейн-середовищі одного лише блокування адрес недостатньо.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
12 лайків
Нагородити
12
5
Репост
Поділіться
Прокоментувати
0/400
CryptoFortuneTeller
· 1год тому
З таким недоліком, хто б не хотів ним скористатися?
Переглянути оригіналвідповісти на0
NFTDreamer
· 11-11 05:23
Знову потрапив у хаос і безлад
Переглянути оригіналвідповісти на0
PumpDetector
· 11-11 05:22
розумні гроші діють мовчки... бачив цю гру раніше, шокований
Переглянути оригіналвідповісти на0
SleepyArbCat
· 11-11 05:21
Заморожено, так обійшлися, задихнувся
Переглянути оригіналвідповісти на0
BearMarketSunriser
· 11-11 05:04
Хитрий заєць має три нори, ця атака проходить дуже швидко
Сьогодні вранці з'явилася цікава ончейн-новина — зловмисник Balancer знову зробив новий хід. Він за допомогою permit() авторизував цю операцію, і з адреси, яка раніше була заблокована Sonic (0xf19…fae2), було переведено близько 19,5 мільйонів stS, що приблизно коштує 3 мільйони доларів. Зараз вони конвертовані у WBTC та ETH, а нова адреса — 0x0e9c…44D5.
Ось важлива технічна деталь: цей блокування працює лише на рівні основної ланцюжка, тому може блокувати лише самі S-токени, а інші ERC20 токени цим не зачеплені. Оскільки stS є похідним токеном, зловмисник використав цю лазівку, щоб обійти обмеження блокування через механізм авторизації. Здається, що для безпеки в ончейн-середовищі одного лише блокування адрес недостатньо.