GoPlus:プロジェクト側の管理アドレスがハッカーに制御されたことが原因で、Ribbon Financeが攻撃を受けた可能性
Jinse Financeによると、GoPlusの中国語コミュニティは、分散型オプションプロトコルRibbon Financeが受けた攻撃の仕組みについて、ソーシャルメディアで分析を発表しました。攻撃者はアドレス0x657CDEを通じて価格プロキシコントラクトを悪意のある実装コントラクトにアップグレードし、その後stETH、Aave、PAXG、LINKの4つのトークンの満期日を2025年12月12日16:00:00(UTC+8)に設定し、満期価格を改ざんして誤った価格を利用して攻撃し利益を得ました。注目すべきは、プロジェクト側のコントラクトが作成された際、攻撃アドレスの_transferOwnershipステータス値がすでにtrueに設定されており、それによってコントラクトのセキュリティ検証を通過できたことです。分析によると、この攻撃アドレスは元々プロジェクト側の管理アドレスの一つであった可能性があり、その後ハッカーによるソーシャルエンジニアリング攻撃などの手段で制御され、今回の攻撃に利用されたと考えられます。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
WhiteFiberはNscaleと、約8億6,500万ドル相当の10年間にわたるデータセンターコロケーション契約を締結しました。
チャールズ・ホスキンソンは、Trump Coinの導入が暗号通貨における二大政党のコンセンサスを損なったと考えている
データ:560.41万枚のEIGENがUniswapに送金され、約209.66万ドル相当
グールズビー氏:最終金利は現在の水準を大きく下回る見込みであり、利下げの余地がある
