O ecossistema Arbitrum sofreu recentemente um incidente de segurança contratual. A equipa de monitorização de segurança descobriu uma série de operações suspeitas de contratos por procuração na rede ARB, envolvendo aproximadamente 1,5 milhões de dólares em fundos.
O incidente foi causado por um acesso invulgar às contas dos deployers USDGambit e TLP, que os atacantes usaram depois como um avanço para implementar contratos maliciosos na rede. O que é ainda mais implacável é que também alteraram a configuração de permissões do ProxyAdmin e conseguiram tomar o controlo do contrato de proxy.
Os fundos roubados não permaneceram na rede da Arbitrum, mas foram transferidos para o Ethereum através de capacidades de ponte cross-chain. No final, o dinheiro foi para um certo pool de mistura de moedas, que foi basicamente lavado. Este incidente também lembra a todas as partes do projeto, mais uma vez, que a gestão de segurança dos contratos das agências e do armazenamento de chaves privadas é aparentemente básica e, quando algo corre mal, o custo é realmente elevado.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
6 gostos
Recompensa
6
7
Republicar
Partilhar
Comentar
0/400
GasWhisperer
· 01-07 18:03
As permissões de administrador do proxy voltaram a ficar descontroladas... observando os padrões do mempool, isto é um caos previsível, para ser honesto. a mesma história de sempre—150k USD simplesmente evaporaram na mistura de ETH. gostava de saber quanto tempo vai levar até vermos as oportunidades de arbitragem de taxas aumentarem novamente com as tentativas de recuperação
Ver originalResponder0
DAOdreamer
· 01-06 03:24
Mais uma vez, problemas na gestão das chaves privadas, quando é que esses projetos vão aprender de uma vez por todas?
---
150 milhões de dólares simplesmente desaparecem assim, o pool de mistura é resolvido com uma lavagem, é realmente absurdo.
---
A barreira de entrada para contratos de proxy é tão baixa que pode ser atacada, o que mostra que a consciência de segurança dos projetos realmente precisa ser reforçada.
---
A ponte cross-chain virou uma rota de fuga, parece que esse fluxo todo já foi completamente entendido.
---
Eu já ouvi falar desses dois projetos USDGambit, e eles foram hackeados assim? É um pouco constrangedor.
---
Se não fizerem uma segurança básica bem feita, ainda vão fazer financiamento na cadeia, estou pasmo.
---
A permissão do ProxyAdmin foi alterada… isso é um exemplo clássico de a defesa básica ter colapsado.
Mais 1,5 milhões perdidos, estou mesmo de cabeça quente
Chave privada realmente deve ser tratada como uma coisa de vida ou morte, não é brincadeira
Assim que a permissão do ProxyAdmin é tomada, tudo acaba, essa lição foi bastante profunda
A tática de lavagem de dinheiro entre blockchains é realmente difícil de se prevenir
A gestão básica de segurança é justamente a mais fácil de ser negligenciada, que ironia
Ver originalResponder0
PessimisticLayer
· 01-05 10:50
Mais uma vez, o contrato de proxy causou problemas. Essa equipe do projeto realmente precisa ficar mais atenta.
Chave privada deixada como se fosse um enfeite, e 1,5 milhão de dólares simplesmente desaparecidos.
Ao entrar na pool de mistura, basicamente tudo é lavado, essa é a parte mais nojenta.
A ecossistema Arbitrum volta a estar sob uma sombra, quem ainda vai se sentir seguro para interagir?
Ver originalResponder0
AirdropHunter
· 01-05 10:47
Mais uma vez, o esquema do contrato de proxy, desta vez a Arbitrum saiu perdendo... 1,5 milhões de dólares simplesmente desapareceram, realmente não dá para segurar
Gerir chaves privadas não é demais reforçar, quantos projetos ainda estão vulneráveis
A tática de lavagem de moedas entre cadeias já está bastante desgastada, os pools de liquidez continuam sendo o último porto seguro dos investidores
As coisas básicas costumam ser as mais perigosas, essa lição foi bastante profunda
A permissão do ProxyAdmin foi alterada... que operação tão absurda!
Ver originalResponder0
LightningWallet
· 01-05 10:27
Mais uma falha na gestão da chave privada, quando é que este esquema vai aprender a lição
A permissão do ProxyAdmin foi alterada tão facilmente? Ainda bem que foi apenas 1,5 milhões
Transferir Eth entre cadeias e fazer mistura de moedas, esse procedimento realmente é excelente
Ainda assim, é melhor criar uma carteira multi-assinatura própria, não confie em nenhuma gestão de ponto único
O ecossistema Arbitrum sofreu recentemente um incidente de segurança contratual. A equipa de monitorização de segurança descobriu uma série de operações suspeitas de contratos por procuração na rede ARB, envolvendo aproximadamente 1,5 milhões de dólares em fundos.
O incidente foi causado por um acesso invulgar às contas dos deployers USDGambit e TLP, que os atacantes usaram depois como um avanço para implementar contratos maliciosos na rede. O que é ainda mais implacável é que também alteraram a configuração de permissões do ProxyAdmin e conseguiram tomar o controlo do contrato de proxy.
Os fundos roubados não permaneceram na rede da Arbitrum, mas foram transferidos para o Ethereum através de capacidades de ponte cross-chain. No final, o dinheiro foi para um certo pool de mistura de moedas, que foi basicamente lavado. Este incidente também lembra a todas as partes do projeto, mais uma vez, que a gestão de segurança dos contratos das agências e do armazenamento de chaves privadas é aparentemente básica e, quando algo corre mal, o custo é realmente elevado.