PANews 26 Januari 2024—Menurut pemantauan BlockSec Phalcon, beberapa jam yang lalu ditemukan serangkaian transaksi mencurigakan terhadap kontrak korban yang ditempatkan di Ethereum, Arbitrum, Base, dan BSC. Transaksi ini dilakukan oleh kontrak yang dibuat oleh dua pencipta dan mengalami serangan dengan kerugian total lebih dari 17 juta dolar AS. Kontrak korban tidak bersifat open source dan tampaknya memiliki celah fungsi panggilan sembarangan. Penyerang menyalahgunakan otorisasi token yang ada untuk melakukan transferFrom dan mencuri aset.
Pengguna yang terdampak:
0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112— Kerugian sekitar 3,67 juta dolar AS;
0x9cb8d9BaE84830b7F5F11ee5048c04a80b8514BA— Kerugian sekitar 13,41 juta dolar AS.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
BlockSec:Dua pengembang blockchain diserang, celah kontrak menyebabkan kerugian sebesar 17 juta dolar
PANews 26 Januari 2024—Menurut pemantauan BlockSec Phalcon, beberapa jam yang lalu ditemukan serangkaian transaksi mencurigakan terhadap kontrak korban yang ditempatkan di Ethereum, Arbitrum, Base, dan BSC. Transaksi ini dilakukan oleh kontrak yang dibuat oleh dua pencipta dan mengalami serangan dengan kerugian total lebih dari 17 juta dolar AS. Kontrak korban tidak bersifat open source dan tampaknya memiliki celah fungsi panggilan sembarangan. Penyerang menyalahgunakan otorisasi token yang ada untuk melakukan transferFrom dan mencuri aset. Pengguna yang terdampak:
0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112— Kerugian sekitar 3,67 juta dolar AS; 0x9cb8d9BaE84830b7F5F11ee5048c04a80b8514BA— Kerugian sekitar 13,41 juta dolar AS.