Các nhà nghiên cứu Venn phát hiện lỗ hổng phía sau khiến 10 triệu USD dễ bị tổn thương trên chuỗi - Unchained

robot
Đang tạo bản tóm tắt

Công ty an ninh Tiền điện tử Venn Network đã phát hiện và vô hiệu hóa một lỗ hổng cửa sau lớn, đặt hơn 10 triệu đô la tài sản trên chuỗi vào nguy cơ qua hàng ngàn hợp đồng thông minh.

Nhà nghiên cứu an ninh Venn @deeberiroz đã chia sẻ chi tiết về phát hiện này trên X, cho biết rằng nó đã kích hoạt một chiến dịch cứu hộ kéo dài 36 giờ với sự tham gia của nhiều nhà nghiên cứu an ninh và nhà phát triển, bao gồm Pcaversaccio, Dedaub và Seal 911, những người đã hợp tác để bảo vệ hoặc di chuyển các quỹ dễ bị tổn thương trước khi kẻ tấn công có thể khai thác chúng.

“Cửa hậu đã cho phép các hacker toàn quyền kiểm soát, chuyển tiếp các cuộc gọi đến hợp đồng gốc trong khi etherscan không hiển thị vấn đề nào,” deeberiroz nói.


Câu chuyện này là một đoạn trích từ bản tin Unchained Daily.

Đăng ký ở đây để nhận những cập nhật này qua email miễn phí


“Tệ hơn, nó không thể gỡ bỏ - các nỗ lực để sửa chữa nó đã đặt lại hợp đồng độc hại.”

Hoạt động tiết kiệm quỹ đã dẫn đến một số giao thức cấu hình lại hợp đồng, và nâng cấp chúng để rút tiền an toàn.

Các nhà nghiên cứu nghi ngờ rằng sự tinh vi và quy mô của hoạt động này có thể liên quan đến Nhóm Lazarus của Triều Tiên, những người có thể vẫn chưa hành động dựa trên lỗ hổng cho đến khi họ có một lượng quỹ lớn hơn trong tầm nhìn.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)