การแฮ็ก 1inch ได้คืนเงินส่วนใหญ่และช่องโหว่ของสัญญา parser มีมานานกว่าสองปีแล้ว

robot
ดำเนินการเจนเนเรชั่นบทคัดย่อ

BlockBeats News, 9 มีนาคมหลังจากทีม 1inch ค้นพบช่องโหว่ในสัญญาอัจฉริยะ Fusion v1 parser ดั้งเดิมเมื่อวันที่ 7 มีนาคม ทําให้เกิดการสูญเสียประมาณ 2.4 ล้าน USDC และ 1,276 WETH รวมมูลค่ามากกว่า 5 ล้านดอลลาร์ สิ่งเดียวที่ถูกประนีประนอมคือสัญญาตัวแยกวิเคราะห์โดยใช้ Fusion v1 ตามรายงานการชันสูตรพลิกศพโดยทีมรักษาความปลอดภัย Decurity ช่องโหว่มีอยู่ในรหัสที่เขียนใหม่จาก Solidity เป็น Yul ในเดือนพฤศจิกายน 2022 และยังคงอยู่ในระบบมานานกว่าสองปีแม้ว่าจะได้รับการตรวจสอบโดยทีมรักษาความปลอดภัยหลายทีม หลังจากเหตุการณ์ผู้โจมตีถามว่า "ฉันสามารถรับเงินรางวัลได้หรือไม่" ผ่านข้อความบนลูกโซ่จากนั้นเจรจากับเหยื่อ TrustedVolumes หลังจากการเจรจาประสบความสําเร็จผู้โจมตีเริ่มคืนเงินในตอนเย็นของวันที่ 5 มีนาคมและในที่สุดก็คืนเงินทั้งหมดยกเว้นเงินรางวัลเวลา 4:12 น. UTC ในวันที่ 6 มีนาคม Decurity ซึ่งเป็นส่วนหนึ่งของทีมตรวจสอบ Fusion V1 ได้ดําเนินการตรวจสอบภายในเกี่ยวกับเหตุการณ์ที่เกิดขึ้นและเรียนรู้บทเรียนหลายประการรวมถึงการชี้แจงรูปแบบภัยคุกคามและขอบเขตการตรวจสอบซึ่งต้องใช้เวลาเพิ่มเติมสําหรับการเปลี่ยนแปลงรหัสระหว่างการตรวจสอบความถูกต้องของสัญญาที่ปรับใช้และอื่น ๆ

ดูต้นฉบับ
เนื้อหานี้มีสำหรับการอ้างอิงเท่านั้น ไม่ใช่การชักชวนหรือข้อเสนอ ไม่มีคำแนะนำด้านการลงทุน ภาษี หรือกฎหมาย ดูข้อจำกัดความรับผิดชอบสำหรับการเปิดเผยความเสี่ยงเพิ่มเติม
  • รางวัล
  • แสดงความคิดเห็น
  • แชร์
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น
  • ปักหมุด