Man Yuan: El ataque de Asterix es similar a Flooring Protocol y BMP, los atacantes están buscando vulnerabilidades comunes

robot
Generación de resúmenes en curso
Noticias de Mars Finance, el fundador de SlowMist, Yu Xian, publicó que el ataque a Asterix es similar al de ayer en Flooring Protocol y BMP (un DN404 en la capa base, un BT404), con una operación de desplazamiento de ID de NFT en alto nivel que causó desbordamiento y reutilización. Parece que los atacantes están buscando vulnerabilidades comunes.
Se informa que Asterix reveló ayer un incidente de ataque que afectó el contrato del token ASTX, diciendo que su pool de liquidez en Uniswap v4 fue atacado el 8 de junio, y que los atacantes robaron aproximadamente 30 ETH mediante 242 transacciones.
La vulnerabilidad proviene de la falta de restricciones en la verificación del ID de tokens en versiones tempranas de DN404, donde los atacantes aprovecharon la aprobación de tokens obsoleta para vender repetidamente tokens en el pool y obtener ETH, y luego falsificaron IDs para extraer tokens equivalentes, realizando operaciones en ciclo que agotaron los fondos.
Los contratos inteligentes son inmutables y no se pueden reparar, por lo que el equipo recomienda a los usuarios dejar de interactuar con los pools y tokens actuales, y está planificando una migración para desplegar tokens seguros.
El equipo sospecha que los atacantes usaron herramientas de IA modificadas para realizar pruebas de fuzz y descubrir rutas lógicas no convencionales.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado