GoPlus:疑似系“項目方管理地址被黑客控制”導致 Ribbon Finance 遭攻擊

GateNews
STETH0.03%
AAVE1.45%
PAXG0.97%
金色財經報導,GoPlus 中文社區在社交媒體發文分析去中心化期權協議 Ribbon Finance 遭受攻擊的原理。
攻擊者通過地址 0x657CDE 升級價格代理合約為惡意實現合約,隨後設置 stETH、Aave、PAXG、LINK 四個代幣的到期時間為 2025 年 12 月 12 日 16:00:00(UTC+8)並篡改到期價格,利用錯誤價格實施攻擊獲利。
值得注意的是,項目方合約在創建時,攻擊地址的 transferOwnership 狀態值就已被設定為 true,使其能夠通過合約安全校驗。分析顯示,該攻擊地址原先可能是項目方管理地址之一,後被黑客通過社會工程學攻擊等手段控制並用於實施此次攻擊。
免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆