GoPlus:疑似因「項目方管理地址被駭客控制」導致 Ribbon Finance 遭受攻擊
顯示原文
Jinse Finance報導,GoPlus 中文社區在社交媒體發文分析去中心化期權協議 Ribbon Finance 遭受攻擊的原理。攻擊者通過地址 0x657CDE 升級價格代理合約為惡意實現合約,隨後設置 stETH、Aave、PAXG、LINK 四個代幣的到期時間為 2025 年 12 月 12 日 16:00:00(UTC+8)並篡改到期價格,利用錯誤價格實施攻擊獲利。值得注意的是,項目方合約在創建時,攻擊地址的 _transferOwnership 狀態值就已被設置為 true,使其能夠通過合約安全校驗。分析顯示,該攻擊地址原先可能是項目方管理地址之一,後被駭客通過社會工程學攻擊等手段控制並用於實施此次攻擊。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
Aether Games 宣布正式停止營運
Chaincatcher•2025/12/16 02:35

美國 25 家最大銀行中有 14 家正在開發比特幣產品
Chaincatcher•2025/12/16 02:20
Glassnode:bitcoin在9.4萬美元受阻,衍生品與鏈上訊號偏向謹慎
Chaincatcher•2025/12/16 02:12
Scam Sniffer:某用戶在簽署惡意「授權」簽名後損失價值超過 56 萬美元的 aEthUSDT 代幣
Chaincatcher•2025/12/16 02:12
加密貨幣價格
更多Bitcoin
BTC
$86,152.4
-3.91%
Ethereum
ETH
$2,960.18
-5.47%
Tether USDt
USDT
$0.9998
-0.03%
BNB
BNB
$857.53
-3.84%
XRP
XRP
$1.87
-6.57%
USDC
USDC
$0.9998
-0.03%
Solana
SOL
$126.51
-4.17%
TRON
TRX
$0.2785
-0.78%
Dogecoin
DOGE
$0.1297
-5.82%
Cardano
ADA
$0.3848
-5.06%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊