GoPlus: Ймовірно, «адреса управління проектом, контрольована хакером», спричинила атаку на Ribbon Finance

STETH-1,81%
AAVE0,28%
PAXG1,14%

Золотий фінансовий звіт повідомляє, що китайська спільнота GoPlus опублікувала аналіз принципу атаки на децентралізований протокол опціонів Ribbon Finance у соціальних мережах.
Зловмисник через адресу 0x657CDE оновив контракт цінового агента на шкідливу реалізацію контракту, а потім встановив час погашення для чотирьох токенів stETH, Aave, PAXG, LINK на 12 грудня 2025 року 16:00:00 (UTC+8) та підробив ціну погашення, використовуючи неправильну ціну для отримання прибутку.
Варто зазначити, що при створенні контракту проекту стан transferOwnership для адреси атаки вже був встановлений у значення true, що дозволяло їй проходити перевірку безпеки контракту. Аналіз показує, що ця адреса атаки раніше могла бути однією з управлінських адрес проекту, але її взяли під контроль хакери за допомогою соціальної інженерії та інших методів і використали для здійснення цієї атаки.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів