Arbitrum екосистема нещодавно стала свідком інциденту з безпекою контракту. Команда моніторингу безпеки виявила серію підозрілих операцій з проксі-контрактами в мережі ARB, що стосуються приблизно 150 000 доларів США.
Причиною стала злом облікових записів розгортальників проектів USDGambit і TLP, після чого зловмисники використали цю уразливість для розгортання шкідливих контрактів у мережі. Ще гірше, вони також змінили налаштування дозволів ProxyAdmin, успішно захопивши контроль над проксі-контрактами.
Вкрадені кошти не залишилися в мережі Arbitrum, а були переведені через міжланцюговий міст на Ethereum. Наприкінці ці гроші потрапили до певного пулу для змішування, фактично їх відмили. Цей інцидент знову нагадує всім проектам — безпека проксі-контрактів, збереження приватних ключів — ці базові речі, і якщо з ними виникнуть проблеми, ціна буде дуже високою.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
6 лайків
Нагородити
6
7
Репост
Поділіться
Прокоментувати
0/400
GasWhisperer
· 01-07 18:03
Права адміністратора проксі знову пішли не так... спостерігаючи за патернами мемпулу, це передбачуваний хаос, чесно кажучи. Та сама стара пісня — 150 тис. USD просто зникли у змішувачі ETH. Цікаво, скільки ще часу мине, перш ніж ми побачимо сплеск можливостей арбітражу комісій через спроби відновлення
Переглянути оригіналвідповісти на0
DAOdreamer
· 01-06 03:24
Знову проблеми з управлінням приватними ключами, коли ж ці проєктні команди навчаться на своїх помилках
---
150 мільйонів доларів просто зникли, коли змиєш пул, все закінчиться, це справді безглуздо
---
Мінімальний поріг для атаки на контракт-агент — це дуже низький бар’єр, що свідчить про те, що безпека проєктів дійсно потребує підвищення
---
Мостовий перехід між ланцюгами став вихідним каналом, здається, що цю схему вже всі вивчили
---
Я чув про ці два проєкти USDGambit, і ось так їх зламали? Це трохи незручно
---
Якщо не забезпечити базову безпеку, то й фінансування на блокчейні — це просто безглуздо, справді дивно
---
Права ProxyAdmin були змінені… Це типовий випадок повного краху базового захисту
Ще один 1,5 мільйона зник, я справді в шоці
Приватний ключ дійсно потрібно ставити як життєво важливий, це не жарти
Якщо права ProxyAdmin будуть відібрані, все закінчиться, цей урок дуже глибокий
Механізм міжланцюгового відмивання криптовалюти дійсно важко запобігти
Базове управління безпекою найчастіше найпростіше ігнорувати, іронія
Переглянути оригіналвідповісти на0
PessimisticLayer
· 01-05 10:50
Знову проблеми через агентські контракти, цим проектним командам справді потрібно бути більш обережними
Приватний ключ зберігається як декоративний предмет, і 1.5 мільйона доларів просто зникли
Обмінні пули майже повністю очищені, і це найогидніше місце
Екосистема Arbitrum знову оповита тінню, хто ще зможе довіряти взаємодії?
Переглянути оригіналвідповісти на0
AirdropHunter
· 01-05 10:47
Знову ця сама схема з проксі-контрактами, цього разу Arbitrum постраждав... 1,5 мільйона доларів зникли просто так, справді важко триматися
Управління приватними ключами — це те, що не завадить ще раз наголосити, багато проектів досі працюють без захисту
Майстерність у межчейн-обмінах вже давно зжила себе, пул для змішування завжди залишається останнім фінансовим притулком
Основні речі часто найважливіші, цей урок був досить глибоким
Права ProxyAdmin були змінені... яка ж це має бути безглузда операція
Переглянути оригіналвідповісти на0
LightningWallet
· 01-05 10:27
Знову провал у керуванні приватними ключами, коли ж нарешті ця схема навчиться на своїх помилках
Чому права ProxyAdmin так легко змінюються? На щастя, лише 1,5 мільйона
Міжланцюговий переказ Eth з мікшуванням — ця схема дійсно геніальна
Все ж таки потрібно створювати мультипідписний гаманець самостійно, не довіряйте жодному одноосібному управлінню
Arbitrum екосистема нещодавно стала свідком інциденту з безпекою контракту. Команда моніторингу безпеки виявила серію підозрілих операцій з проксі-контрактами в мережі ARB, що стосуються приблизно 150 000 доларів США.
Причиною стала злом облікових записів розгортальників проектів USDGambit і TLP, після чого зловмисники використали цю уразливість для розгортання шкідливих контрактів у мережі. Ще гірше, вони також змінили налаштування дозволів ProxyAdmin, успішно захопивши контроль над проксі-контрактами.
Вкрадені кошти не залишилися в мережі Arbitrum, а були переведені через міжланцюговий міст на Ethereum. Наприкінці ці гроші потрапили до певного пулу для змішування, фактично їх відмили. Цей інцидент знову нагадує всім проектам — безпека проксі-контрактів, збереження приватних ключів — ці базові речі, і якщо з ними виникнуть проблеми, ціна буде дуже високою.