KiloEx phát hành tóm tắt sự kiện Hacker: hợp đồng TrustedForwarder trong hợp đồng thông minh có lỗi dẫn đến cuộc tấn công này

DeepFlowTech
KILO0,3%

Tin tức từ sâu潮 TechFlow, vào ngày 21 tháng 4, KiloEx đã phát hành phân tích nguyên nhân gốc rễ của sự cố hacker và tổng kết hậu quả, nguyên nhân của sự cố là hợp đồng TrustedForwarder trong hợp đồng thông minh của nó kế thừa từ MinimalForwarderUpgradeable của OpenZeppelin nhưng không ghi đè phương thức execute, dẫn đến hàm này có thể bị gọi bởi bất kỳ ai.

Cuộc tấn công diễn ra từ 18:52 đến 19:40 (UTC) vào ngày 14 tháng 4, Hacker đã thực hiện tấn công bằng cách triển khai hợp đồng tấn công trên nhiều chuỗi như opBNB, Base, BSC, Taiko, B2 và Manta. Sau khi thương thảo, Hacker đã đồng ý giữ lại 10% tiền thưởng và đã hoàn trả tất cả tài sản bị đánh cắp (bao gồm USDT, USDC, ETH, BNB, WBTC và DAI) về ví đa chữ ký được chỉ định bởi KiloEx.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận