Arbitrum生态最近爆出一起合约安全事件。安全监测團隊在ARB網路上發現了一系列可疑的代理合約操作,涉及資金規模約150萬美元。



事情的起因是USDGambit和TLP這兩個項目的部署者帳戶遭到異常訪問,攻擊者隨後以此為突破口,在網路上部署了惡意合約。更狠的是,他們還改掉了ProxyAdmin的權限配置,成功奪取了代理合約的控制權。

被盜的資金沒有留在Arbitrum網路上,而是通過跨鏈橋接功能轉移到了以太坊。最後這筆錢進了某個混幣池,基本上算是洗白了。這事兒也再次提醒各個項目方——代理合約的安全管理、私鑰保管這些看似基礎的東西,一旦出問題代價是真的大。
ARB-2.16%
ETH-0.77%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
GasWhisperervip
· 01-07 18:03
代理管理員權限又出了問題……觀察記憶池的模式,這真是可預測的混亂。老一套——15萬美元就這樣蒸發到以太坊混合器中。不知道要多久,我們才會看到由於恢復嘗試而導致的手續費套利機會激增。
查看原文回復0
DAOdreamervip
· 01-06 03:24
又是私钥管理出问题,什麼時候這些項目方才能長點記性啊 --- 150萬美元就這麼沒了,混幣池一洗就完事兒了,真離譜 --- 代理合約這塊兒門檻這麼低都能被攻擊,說明現在項目安全意識確實得提一提 --- 跨鏈橋接成逃生通道,感覺這套流程都被摸透了 --- USDGambit這俩項目我還聽過,就這麼被黑了?多少有點尷尬 --- 基礎安全做不好還攤這兒融資上鏈呢,真是醉了 --- ProxyAdmin權限被改…這就是典型的基礎防線全崩了吧
查看原文回復0
unrekt.ethvip
· 01-05 16:20
150万美元就这么飘了,ProxyAdmin权限都能被改?Arbitrum这安全漏洞得补一补啊 又是私钥问题,这些项目方什么时候才能长点心 跨链桥一用资金就没了,mixer一转就永别,这操作我看过太多次了 基础安全做不好还敢发币,离谱 智能合约审计真的得狠抓,不然下一个就是你的rug Web3就这样,今天是他的钱,明天就不知道是谁的了 ProxyAdmin被夺控这种低级失误竟然还在发生,得了 混币池最绝,完美洗白,追踪难度直接拉满 这就是为什么我从不把大头放在某条链上,分散风险才是王道 又一起,每周都有新花样,麻了
回復0
NFT_Therapy_Groupvip
· 01-05 10:50
又一个150万没了,我是真的醉了 私钥这东西真的得当命根子看,不是段子 ProxyAdmin权限一旦被奪就全完了,这教訓夠深的 跨鏈洗幣這套路真的防不勝防啊 基礎的安全管理反而最容易被忽視,諷刺
查看原文回復0
PessimisticLayervip
· 01-05 10:50
又是代理合约惹的祸,这帮项目方真的该长点心了 私钥放得跟摆设一样,150万美刀就这么没了 混币池一进去基本洗干净,这才是最恶心的地方啊 Arbitrum生态又蒙一层阴影,谁还敢放心交互啊
回復0
薅毛自由职业者vip
· 01-05 10:47
又是代理合约那一套,这回Arbitrum吃亏了...150万美元说没就没,真的绷不住 私钥管理这玩意儿再强调都不过分,多少项目方还在裸奔 跨链洗币这手段都玩烂了,混币池永远是最后的金主港湾啊 基础的东西往往最要命,这教训够深了 ProxyAdmin权限被改...这得多离谱的操作流程啊
回復0
闪电钱包vip
· 01-05 10:27
又是私钥管理失敗,這套路什麼時候才能吸取教訓啊 ProxyAdmin權限這麼隨便就被改了?得虧只是150萬 跨鏈轉Eth再混幣,這一套操作確實絕了 還是得自建多簽錢包,不要相信任何單點管理
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)