#数字货币市场回升 Menurut peringatan keamanan yang dirilis oleh tim keamanan GoPlus melalui media sosial pada 28 Oktober, protokol cross-chain 402bridge (protokol x402) mengalami situasi abnormal, diduga diserang. Penyelidikan menemukan bahwa pencipta kontrak protokol tersebut telah mentransfer kepemilikan ke alamat dompet yang dimulai dengan 0x2b8F, dan kemudian pengendali kontrak baru ini memanfaatkan fungsi transferUserToken dalam kontrak untuk menarik semua aset USDC yang tersisa dari dompet pengguna yang telah diberi wewenang.



Analisis kejadian menunjukkan bahwa karena protokol 402bridge memerlukan otorisasi USDC kepada kontraknya sebelum pengguna Mint, lebih dari 200 pengguna mengalami transfer saldo yang tidak tepat akibat batas otorisasi yang terlalu besar. Menurut statistik, alamat yang diawali dengan 0x2b8F9 telah mentransfer sekitar 17693 aset USDC milik pengguna, setelah itu aset tersebut ditukar menjadi ETH, dan melalui beberapa operasi cross-chain akhirnya dipindahkan ke jaringan Arbitrum.

Terkait dengan peristiwa ini, tim keamanan GoPlus sangat menyarankan pengguna yang pernah berinteraksi dengan proyek tersebut untuk segera mencabut otorisasi pada Alamat 0xed1AFc4DCfb39b9ab9d67f3f7f7d02803cEA9FC5. Pada saat yang sama, mereka mengajukan beberapa saran keamanan: sebelum melakukan operasi otorisasi, pastikan untuk memverifikasi apakah alamat otorisasi adalah alamat resmi proyek; hanya memberikan otorisasi sesuai jumlah yang diperlukan, hindari otorisasi tanpa batas; secara berkala memeriksa dan membersihkan otorisasi yang tidak lagi digunakan.

Peristiwa ini mengingatkan pengguna Web3 untuk tetap waspada saat berinteraksi dengan protokol DeFi, manajemen otorisasi yang tepat adalah langkah penting untuk menjaga keamanan aset.
USDC0.01%
ETH-3.18%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
0/400
PhantomMinervip
· 19jam yang lalu
Otorisasi tanpa batas tidak dapat diterima
Lihat AsliBalas0
DarkPoolWatchervip
· 19jam yang lalu
Sekali lagi memplay people for suckers!
Lihat AsliBalas0
HodlAndChillvip
· 19jam yang lalu
Ini adalah lubang hitam otorisasi, hehe
Lihat AsliBalas0
AirdropJunkievip
· 19jam yang lalu
Ini adalah kelompok orang yang selalu dijadikan sasaran oleh para pemain besar.
Lihat AsliBalas0
SmartContractRebelvip
· 19jam yang lalu
Kepala besi bermain dengan otorisasi tak terbatas harus membayar biaya sekolah
Lihat AsliBalas0
LiquidatedTwicevip
· 19jam yang lalu
Lagi satu mesin pemotong suckers...
Lihat AsliBalas0
rugged_againvip
· 19jam yang lalu
Apakah mesin pemotong sayuran datang lagi?
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)