Контракт Asterix DN404 зазнав атаки 8 червня: зловмисники вкрали 30 ETH за 242 транзакціями

ETH0,09%
UNI-1,8%
З посиланням на засновника Slow Mist Юй Сіна ChainCatcher повідомляє, що контракт токена DN404 проєкту Asterix зазнав атаки 8 червня: зловмисники викрали приблизно 30 ETH у 242 транзакціях. Вразливість виникла через відсутність перевірок обмеження token ID у операції approval в ранній версії DN404. Зловмисники скористалися застарілими токен-апрувами, щоб неодноразово продавати токени в пулі ліквідності Uniswap v4 за ETH, а потім виводити еквівалентні токени, використовуючи підроблені ID, повторюючи цикл, доки пул не був вичерпаний. Смартконтракт незмінний і його неможливо виправити; команда порадила користувачам припинити взаємодію з поточним пулом і токеном, а також планує розгорнути безпечну заміну токена.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів