L’écosystème Arbitrum a récemment connu un incident de sécurité contractuelle. L’équipe de surveillance de la sécurité a découvert une série d’opérations suspectes de contrats de procuration sur le réseau ARB, impliquant environ 1,5 million de dollars de fonds.
L’incident a été causé par un accès inhabituel aux comptes déployeurs USDGambit et TLP, que les attaquants ont ensuite utilisés comme percée pour déployer des contrats malveillants sur le réseau. Ce qui est encore plus impitoyable, c’est qu’ils ont aussi modifié la configuration des permissions de ProxyAdmin et ont réussi à prendre le contrôle du contrat de proxy.
Les fonds volés ne sont pas restés sur le réseau Arbitrum mais ont été transférés vers Ethereum via des capacités de pontage inter-chaînes. Finalement, l’argent allait dans un certain pool de mélange de pièces, qui était essentiellement blanchi. Cet incident rappelle également à toutes les parties du projet que la gestion de la sécurité des contrats d’agence et du stockage des clés privées semble basique, et qu’une fois qu’un problème survient, le coût est vraiment élevé.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
4 J'aime
Récompense
4
6
Reposter
Partager
Commentaire
0/400
DAOdreamer
· 01-06 03:24
Encore des problèmes de gestion de la clé privée, quand ces projets vont-ils enfin apprendre la leçon ?
---
150 millions de dollars ainsi perdus, le pool de mixage a tout balayé, c’est vraiment absurde
---
Le contrat d’agence a un seuil si bas qu’il peut être attaqué, cela montre que la conscience de la sécurité des projets doit vraiment être renforcée
---
Le pont inter-chaînes devient une voie d’évasion, on dirait que tout ce processus a été compris
---
J’ai déjà entendu parler de USDGambit, et ils se sont fait pirater comme ça ? C’est un peu embarrassant
---
Si la sécurité de base n’est pas bien assurée, on ne devrait pas faire de financement et de mise en ligne, c’est vraiment désolant
---
Les permissions de ProxyAdmin ont été modifiées… c’est typique d’un effondrement complet de la ligne de défense de base
Encore 1,5 million perdus, je suis vraiment dégoûté
Les clés privées doivent vraiment être considérées comme la vie, ce n'est pas une blague
Une fois que les permissions de ProxyAdmin sont prises, c'est fini, cette leçon est bien apprise
Les techniques de lavage de crypto via le cross-chain sont vraiment difficiles à prévenir
La gestion de la sécurité de base est en fait la plus facile à négliger, c'est ironique
Voir l'originalRépondre0
PessimisticLayer
· 01-05 10:50
Encore une fois, c'est la faute du contrat d'agence. Ces projets devraient vraiment faire preuve de plus de vigilance.
La clé privée est laissée comme un simple décor, et 1,5 million de dollars américains ont disparu comme ça.
Une fois dans la pool de mixing, tout est nettoyé en un clin d'œil. C'est vraiment la partie la plus dégoûtante.
L'écosystème Arbitrum est à nouveau assombri, qui oserait encore faire confiance pour interagir ?
Voir l'originalRépondre0
AirdropHunter
· 01-05 10:47
Encore une fois, c'est le même schéma avec le contrat proxy, cette fois Arbitrum a été victime... 1,5 million de dollars qui disparaissent comme ça, on ne peut vraiment plus tenir
La gestion des clés privées ne sera jamais trop soulignée, beaucoup de projets continuent à fonctionner à poil
Les techniques de lavage de tokens cross-chain sont devenues routinières, les pools de liquidités restent toujours le dernier refuge des grands financiers
Les bases sont souvent les plus cruciales, cette leçon est bien apprise
Les permissions de ProxyAdmin ont été modifiées... quelle opération complètement aberrante cela doit être
Voir l'originalRépondre0
LightningWallet
· 01-05 10:27
Encore une gestion de clé privée qui a échoué, quand est-ce que cette leçon sera enfin tirée ?
Le contrôle ProxyAdmin a été modifié si facilement ? Heureusement que ce n'était que 150 millions
Transférer des ETH entre chaînes et mixer à nouveau, cette méthode est vraiment ingénieuse
Il faut toujours créer son propre portefeuille multisignature, ne faites confiance à aucune gestion à point unique
L’écosystème Arbitrum a récemment connu un incident de sécurité contractuelle. L’équipe de surveillance de la sécurité a découvert une série d’opérations suspectes de contrats de procuration sur le réseau ARB, impliquant environ 1,5 million de dollars de fonds.
L’incident a été causé par un accès inhabituel aux comptes déployeurs USDGambit et TLP, que les attaquants ont ensuite utilisés comme percée pour déployer des contrats malveillants sur le réseau. Ce qui est encore plus impitoyable, c’est qu’ils ont aussi modifié la configuration des permissions de ProxyAdmin et ont réussi à prendre le contrôle du contrat de proxy.
Les fonds volés ne sont pas restés sur le réseau Arbitrum mais ont été transférés vers Ethereum via des capacités de pontage inter-chaînes. Finalement, l’argent allait dans un certain pool de mélange de pièces, qui était essentiellement blanchi. Cet incident rappelle également à toutes les parties du projet que la gestion de la sécurité des contrats d’agence et du stockage des clés privées semble basique, et qu’une fois qu’un problème survient, le coût est vraiment élevé.