GoPlus:مشتبه في أن "عناوين إدارة المشروع تم السيطرة عليها من قبل القراصنة" أدت إلى هجوم على Ribbon Finance

STETH‎-3.18%
AAVE‎-1.65%
PAXG1.63%

تقرير من 金色财经، قام المجتمع الصيني لـ GoPlus بنشر تحليل على وسائل التواصل الاجتماعي يوضح مبدأ هجوم على بروتوكول الخيارات اللامركزية Ribbon Finance.
قام المهاجم من خلال العنوان 0x657CDE بترقية عقد وكيل السعر إلى عقد خبيث، ثم قام بضبط تواريخ استحقاق أربعة رموز مميزة وهي stETH و Aave و PAXG و LINK لتكون في 12 ديسمبر 2025 الساعة 16:00:00 (UTC+8) وتلاعب بأسعار الاستحقاق، مستغلاً أسعار خاطئة لتحقيق أرباح من الهجوم.
من الجدير بالذكر أن عقد المشروع عند إنشائه، كانت قيمة حالة transferOwnership للعنوان المهاجم قد تم تعيينها على true، مما مكنه من اجتياز التحقق الأمني للعقد. أظهرت التحليلات أن العنوان المهاجم كان في الأصل أحد عناوين إدارة المشروع، ثم سيطر عليه الهاكرز من خلال هجمات الهندسة الاجتماعية ووسائل أخرى، واستخدمه لتنفيذ هذا الهجوم.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات