Asterix-DN404-Vertrag am 8. Juni angegriffen: Angreifer stehlen 30 ETH über 242 Transaktionen

ETH-4,2%
UNI-3,13%
Laut ChainCatcher unter Berufung auf den Gründer von Slow Mist, Yu Xin, wurde der DN404-Tokenvertrag von Asterix am 8. Juni angegriffen, wobei Angreifer schätzungsweise etwa 30 ETH über 242 Transaktionen stahlen. Die Schwachstelle entstand durch das Fehlen von Prüfungen zur Beschränkung der Token-ID bei der Approval-Operation in der frühen DN404-Version. Angreifer nutzten veraltete Token-Approvals aus, um Tokens wiederholt im Uniswap-v4-Liquiditätspool gegen ETH zu verkaufen, und zogen anschließend die entsprechenden Tokens mithilfe gefälschter IDs ab, wobei der Zyklus wiederholt wurde, bis der Pool erschöpft war. Der Smart Contract ist unveränderlich und kann nicht gepatcht werden; das Team riet Nutzern, die Interaktion mit dem aktuellen Pool und dem Token zu stoppen, und plant, einen sicheren Ersatz-Token bereitzustellen.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare