🚨 BREAKING: PERINGATAN 🚨 EKSPLOITASI $4,5 JUTA
Thread 1/4 @CrediX_fi pada #Sonic kehilangan ~$4,5 juta setelah akun multi-sig mereka disusupi dan admin jahat (0xF32168) ditambahkan ke kontrak ACL Manager. Penyerang mengeksploitasi hak istimewa admin untuk menguras dana, yang telah dijembatani ke #Ethereum.
❌ Multi-sig disusupi
❌ Admin berbahaya ditambahkan
❌ Dana dijembatani ke #Ethereum
Inilah sebabnya mengapa keamanan multi-sig penting 👇
🧵Utas di bawah ini dengan rincian lengkap + cara melindungi diri Anda
#DeFiSecurity #CryptoSecurity
Utas 2/4 ⚡ APA YANG TERJADI:
- Dompet multi-sig CrediX disusupi
- Penyerang menambahkan admin jahat (0xF32168...) ke ACL Manager
- Menggunakan hak admin untuk mencetak token acUSDC palsu
- Terkuras $4,5 juta dari kolam pinjaman
- Dana sudah dipindahkan lintas rantai ke Ethereum
Benang 3/4 🛡️ LINDUNGI DIRI ANDA:
Proyek:
✅ Verifikasi SETIAP transaksi multi-sig
✅ Gunakan dompet perangkat keras untuk kunci multi-sig
✅ Menerapkan penundaan waktu untuk perubahan admin
Pengguna:
✅ Pindahkan dana dari protokol yang terpengaruh SEKARANG
✅ Ikuti saluran resmi saja
✅ Jangan pernah mengabaikan peringatan keamanan
Tetap aman di luar sana 🙏
Benang 4/4
🔍 DETAIL TEKNIS #1:
Akun multi-sig CrediX menambahkan akun admin berbahaya ke Manajer ACL kontrak melalui transaksi, khususnya 0xF321683831Be16eeD74dfA58b02a37483cEC662e

🔍 DETAIL TEKNIS #2:
Penyerang memanfaatkan hak istimewa admin untuk mencetak token kredensial acUSDC.

🔍 DETAIL TEKNIS #3:
Akhirnya, mereka terus meminjam token dari kumpulan dana, yang pada akhirnya menyebabkan kerugian sekitar $4,5 juta.

🎯Alamat penyerang: 0xF321683831Be16eeD74dfA58b02a37483cEC662e
🎯Kontrak yang diserang: 0x0850A9759165B25832E2cAa3dB3f2d04dc583D4E
🎯Transaksi serangan:
Melalui beberapa transaksi lintas rantai, aset ditransfer lintas rantai ke:
⚠️Pengingat lain: Multi-sig ≠ Multi-aman
4,44 rb
7
Konten pada halaman ini disediakan oleh pihak ketiga. Kecuali dinyatakan lain, OKX bukanlah penulis artikel yang dikutip dan tidak mengklaim hak cipta atas materi tersebut. Konten ini disediakan hanya untuk tujuan informasi dan tidak mewakili pandangan OKX. Konten ini tidak dimaksudkan sebagai dukungan dalam bentuk apa pun dan tidak dapat dianggap sebagai nasihat investasi atau ajakan untuk membeli atau menjual aset digital. Sejauh AI generatif digunakan untuk menyediakan ringkasan atau informasi lainnya, konten yang dihasilkan AI mungkin tidak akurat atau tidak konsisten. Silakan baca artikel yang terkait untuk informasi lebih lanjut. OKX tidak bertanggung jawab atas konten yang dihosting di situs pihak ketiga. Kepemilikan aset digital, termasuk stablecoin dan NFT, melibatkan risiko tinggi dan dapat berfluktuasi secara signifikan. Anda perlu mempertimbangkan dengan hati-hati apakah trading atau menyimpan aset digital sesuai untuk Anda dengan mempertimbangkan kondisi keuangan Anda.