Arbitrum екосистема нещодавно стала свідком інциденту з безпекою контракту. Команда моніторингу безпеки виявила серію підозрілих операцій з проксі-контрактами в мережі ARB, що стосуються приблизно 150 000 доларів США.



Причиною стала злом облікових записів розгортальників проектів USDGambit і TLP, після чого зловмисники використали цю уразливість для розгортання шкідливих контрактів у мережі. Ще гірше, вони також змінили налаштування дозволів ProxyAdmin, успішно захопивши контроль над проксі-контрактами.

Вкрадені кошти не залишилися в мережі Arbitrum, а були переведені через міжланцюговий міст на Ethereum. Наприкінці ці гроші потрапили до певного пулу для змішування, фактично їх відмили. Цей інцидент знову нагадує всім проектам — безпека проксі-контрактів, збереження приватних ключів — ці базові речі, і якщо з ними виникнуть проблеми, ціна буде дуже високою.
ARB1,84%
ETH0,24%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
GasWhisperervip
· 01-07 18:03
Права адміністратора проксі знову пішли не так... спостерігаючи за патернами мемпулу, це передбачуваний хаос, чесно кажучи. Та сама стара пісня — 150 тис. USD просто зникли у змішувачі ETH. Цікаво, скільки ще часу мине, перш ніж ми побачимо сплеск можливостей арбітражу комісій через спроби відновлення
Переглянути оригіналвідповісти на0
DAOdreamervip
· 01-06 03:24
Знову проблеми з управлінням приватними ключами, коли ж ці проєктні команди навчаться на своїх помилках --- 150 мільйонів доларів просто зникли, коли змиєш пул, все закінчиться, це справді безглуздо --- Мінімальний поріг для атаки на контракт-агент — це дуже низький бар’єр, що свідчить про те, що безпека проєктів дійсно потребує підвищення --- Мостовий перехід між ланцюгами став вихідним каналом, здається, що цю схему вже всі вивчили --- Я чув про ці два проєкти USDGambit, і ось так їх зламали? Це трохи незручно --- Якщо не забезпечити базову безпеку, то й фінансування на блокчейні — це просто безглуздо, справді дивно --- Права ProxyAdmin були змінені… Це типовий випадок повного краху базового захисту
Переглянути оригіналвідповісти на0
unrekt.ethvip
· 01-05 16:20
150万美元就这么飘了,ProxyAdmin权限都能被改?Arbitrum这安全漏洞得补一补啊 又是私钥问题,这些项目方什么时候才能长点心 跨链桥一用资金就没了,mixer一转就永别,这操作我看过太多次了 基础安全做不好还敢发币,离谱 智能合约审计真的得狠抓,不然下一个就是你的rug Web3就这样,今天是他的钱,明天就不知道是谁的了 ProxyAdmin被夺控这种低级失误竟然还在发生,得了 混币池最绝,完美洗白,追踪难度直接拉满 这就是为什么我从不把大头放在某条链上,分散风险才是王道 又一起,每周都有新花样,麻了
відповісти на0
NFT_Therapy_Groupvip
· 01-05 10:50
Ще один 1,5 мільйона зник, я справді в шоці Приватний ключ дійсно потрібно ставити як життєво важливий, це не жарти Якщо права ProxyAdmin будуть відібрані, все закінчиться, цей урок дуже глибокий Механізм міжланцюгового відмивання криптовалюти дійсно важко запобігти Базове управління безпекою найчастіше найпростіше ігнорувати, іронія
Переглянути оригіналвідповісти на0
PessimisticLayervip
· 01-05 10:50
Знову проблеми через агентські контракти, цим проектним командам справді потрібно бути більш обережними Приватний ключ зберігається як декоративний предмет, і 1.5 мільйона доларів просто зникли Обмінні пули майже повністю очищені, і це найогидніше місце Екосистема Arbitrum знову оповита тінню, хто ще зможе довіряти взаємодії?
Переглянути оригіналвідповісти на0
AirdropHuntervip
· 01-05 10:47
Знову ця сама схема з проксі-контрактами, цього разу Arbitrum постраждав... 1,5 мільйона доларів зникли просто так, справді важко триматися Управління приватними ключами — це те, що не завадить ще раз наголосити, багато проектів досі працюють без захисту Майстерність у межчейн-обмінах вже давно зжила себе, пул для змішування завжди залишається останнім фінансовим притулком Основні речі часто найважливіші, цей урок був досить глибоким Права ProxyAdmin були змінені... яка ж це має бути безглузда операція
Переглянути оригіналвідповісти на0
LightningWalletvip
· 01-05 10:27
Знову провал у керуванні приватними ключами, коли ж нарешті ця схема навчиться на своїх помилках Чому права ProxyAdmin так легко змінюються? На щастя, лише 1,5 мільйона Міжланцюговий переказ Eth з мікшуванням — ця схема дійсно геніальна Все ж таки потрібно створювати мультипідписний гаманець самостійно, не довіряйте жодному одноосібному управлінню
Переглянути оригіналвідповісти на0
  • Закріпити