คำเตือนความเสี่ยง: ระวังความเสี่ยงจากการระดมทุนที่ผิดกฎหมายในนาม 'สกุลเงินเสมือน' 'บล็อกเชน' — จากห้าหน่วยงานรวมถึงคณะกรรมการกำกับดูแลการธนาคารและการประกันภัย
ข่าวสาร
ค้นพบ
ค้นหา
เข้าสู่ระบบ
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
ดูตลาด

SlowMist เผยแพร่การวิเคราะห์เหตุการณ์ความปลอดภัยของ Radiant Capital: ผู้โจมตีควบคุมสิทธิ์ของเจ้าของ 3 รายอย่างผิดกฎหมายในกระเป๋าเงินหลายลายเซ็น

2024-10-17 04:14
Odaily แพลนเน็ต เดลี่ เปิด SlowMist อย่างไรก็ตาม ผู้โจมตีควบคุมสิทธิ์ของเจ้าของ 3 รายในกระเป๋าเงินหลายลายเซ็นอย่างผิดกฎหมาย เนื่องจากกระเป๋าสตางค์หลายลายเซ็นของ Radiant Capital ใช้รูปแบบการตรวจสอบลายเซ็น 3/11 ผู้โจมตีจึงใช้คีย์ส่วนตัวของเจ้าของทั้งสามรายนี้เพื่อทำลายเซ็นนอกเครือข่าย จากนั้นจึงเริ่มการทำธุรกรรมออนไลน์จากกระเป๋าสตางค์หลายลายเซ็นเพื่อถ่ายโอน ความเป็นเจ้าของสัญญา LendingPoolAddressesProvider ในการโจมตีสัญญาที่เป็นอันตรายซึ่งควบคุมโดยผู้โจมตี ต่อมา สัญญาที่เป็นอันตรายจะเรียกใช้ฟังก์ชัน setLendingPoolImpl ของสัญญา LendingPoolAddressesProvider เพื่ออัปเกรดสัญญาลอจิกพื้นฐานของ Radiant Lending Pool ให้เป็นสัญญาลับๆ ที่เป็นอันตราย (0xf0c0a1a19886791c2dd6af71307496b1e16aa232) ในที่สุดผู้โจมตีได้ดำเนินการฟังก์ชันลับๆ เพื่อย้ายเงินทุนจากตลาดการให้กู้ยืมต่างๆ ไปยังสัญญาการโจมตี
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android