慢霧發布Radiant Capital安全事件分析:攻擊者非法控制多簽錢包中3個所有者權限
2024-10-17 04:14
Odaily星球日報訊 慢霧於X 發布Radiant Capital 安全事件(Arbitrum 鏈)分析: Radiant Capital 使用多簽錢包(0x111ceeee040739fd91d29c34c33e6b3e112f2177)來管理合約升級和資金轉移等關鍵操作。然而,攻擊者非法控制了多簽錢包中的3 個所有者權限。 由於Radiant Capital 的多簽錢包採用3/11 簽名驗證模型,攻擊者首先使用這3 位所有者的私鑰進行鏈下簽名,然後從多簽錢包發起鏈上交易,將LendingPoolAddressesProvider 合約的所有權轉移到攻擊者控制的惡意合約上。 隨後,惡意合約呼叫LendingPoolAddressesProvider 合約的setLendingPoolImpl 函數,將Radiant 借貸池的底層邏輯合約升級為惡意後門合約(0xf0c0a1a19886791c2dd6af71307496b1e16233)。 最後,攻擊者執行後門功能,將資金從各種借貸市場轉移到該攻擊合約。
2025-11-17 01:14
休眠超10年的以太坊ICO參與地址轉出200枚ETH,投資報酬達10097倍
2025-11-17 01:02
Hyperliquid ZEC持倉第一的空頭位址浮虧超2,204萬美元
2025-11-17 00:56
中金:本輪黃金牛市可能尚未結束,不排除明年將突破5,000美元
2025-11-17 00:55
賈躍亭:QLGN將於11月20日前更名為AIxCrypto
2025-11-17 00:35
BTC反彈突破95000 USDT,24H跌幅0.34%
2025-11-17 00:35
分析師:日本經濟出現六個季度以來首次萎縮,令央行升息路徑複雜化
2025-11-17 01:14
休眠超10年的以太坊ICO參與地址轉出200枚ETH,投資報酬達10097倍
2025-11-17 01:02
Hyperliquid ZEC持倉第一的空頭位址浮虧超2,204萬美元
2025-11-17 00:56
中金:本輪黃金牛市可能尚未結束,不排除明年將突破5,000美元
2025-11-17 00:55
賈躍亭:QLGN將於11月20日前更名為AIxCrypto
2025-11-17 00:35
BTC反彈突破95000 USDT,24H跌幅0.34%
2025-11-17 00:35
分析師:日本經濟出現六個季度以來首次萎縮,令央行升息路徑複雜化
下載Odaily星球日報app
讓一部分人先讀懂 Web3.0
