위험 경고: '가상화폐', '블록체인'이라는 이름으로 불법 자금 모집 위험에 주의하세요. — 은행보험감독관리위원회 등 5개 부처
검색
로그인
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
시장 동향 보기

SlowMist, Radiant Capital 보안 사고 분석 발표: 공격자가 다중 서명 지갑에서 3명의 소유자 권한을 불법적으로 제어함

2024-10-17 04:14
Odaily 스타 데일리 뉴스 Slow Mist는 Radiant Capital 보안 사고(Arbitrum 체인) 분석을 발표합니다. 그러나 공격자는 다중 서명 지갑에서 3개의 소유자 권한을 불법적으로 제어했습니다. Radiant Capital의 다중 서명 지갑은 3/11 서명 검증 모델을 채택하므로 공격자는 먼저 이 세 소유자의 개인 키를 사용하여 오프체인 서명을 수행한 다음 다중 서명 지갑에서 온체인 트랜잭션을 시작하여 전송합니다. 공격자가 제어하는 악의적인 계약에 대한 공격에 대한 LendingPoolAddressesProvider 계약의 소유권. 그 후, 악성 계약은 LendingPoolAddressesProvider 계약의 setLendingPoolImpl 함수를 호출하여 Radiant 대출 풀의 기본 논리 계약을 악성 백도어 계약(0xf0c0a1a19886791c2dd6af71307496b1e16aa232)으로 업그레이드합니다. 마지막으로 공격자는 다양한 대출 시장의 자금을 공격 계약으로 이체하는 백도어 기능을 실행했습니다.