🚨 BREAKING: 4,5 MILLIONER DOLLAR UTNYTTELSESVARSEL 🚨
Tråd 1/4 @CrediX_fi på #Sonic tapte ~$4,5 millioner etter at deres multi-sig-konto ble kompromittert og en ondsinnet administrator (0xF32168) ble lagt til ACL Manager-kontrakten. Angriperen utnyttet administratorrettigheter til å tappe midler, som allerede er brolagt til #Ethereum.
❌ Multi-sig kompromittert
❌ Ondsinnet administrator lagt til
❌ Midler til #Ethereum
Dette er grunnen til at multi-sig-sikkerhet er viktig 👇
🧵Tråd nedenfor med full oversikt + hvordan du beskytter deg selv
#DeFiSecurity #CryptoSecurity
Tråd 2/4 ⚡ HVA SKJEDDE:
- CrediX multi-sig-lommebok kompromittert
- Angriper la til ondsinnet admin (0xF32168...) i ACL Manager
- Brukte administratorrettigheter til å lage falske acUSDC-tokens
- Tappet 4,5 millioner dollar fra utlånspooler
- Midler som allerede er flyttet på tvers av kjeder til Ethereum
Tråd 3/4 🛡️ BESKYTT DEG SELV:
Prosjekter:
✅ Bekreft HVER multi-sig-transaksjon
✅ Bruk maskinvarelommebøker for multi-sig-nøkler
✅ Implementere tidsforsinkelser for administratorendringer
Brukere:
✅ Flytt midler fra berørte protokoller NÅ
✅ Følg bare offisielle kanaler
✅ Ignorer aldri sikkerhetsadvarsler
Hold deg trygg der 🙏 ute
Tråd 4/4
🔍 TEKNISKE DETALJER #1:
CrediX multi-sig-kontoen la til en ondsinnet administratorkonto til kontraktens ACL Manager gjennom en transaksjon, spesielt 0xF321683831Be16eeD74dfA58b02a37483cEC662e

🔍 TEKNISKE DETALJER #2:
Angriperen utnyttet administratorrettigheter til å lage legitimasjonstokener acUSDC.

🔍 TEKNISKE DETALJER #3:
Til slutt lånte de kontinuerlig tokens fra fondspoolen, og forårsaket til slutt omtrent 4,5 millioner dollar i tap.

🎯Angriperens adresse: 0xF321683831Be16eeD74dfA58b02a37483cEC662e
🎯Angrepet kontrakt: 0x0850A9759165B25832E2cAa3dB3f2d04dc583D4E
🎯Angrep transaksjoner:
Gjennom flere transaksjoner på tvers av kjeder ble eiendeler overført på tvers av kjeder til:
⚠️En annen påminnelse: Multi-sig ≠ Multi-safe
4,73k
9
Innholdet på denne siden er levert av tredjeparter. Med mindre annet er oppgitt, er ikke OKX forfatteren av de siterte artikkelen(e) og krever ingen opphavsrett til materialet. Innholdet er kun gitt for informasjonsformål og representerer ikke synspunktene til OKX. Det er ikke ment å være en anbefaling av noe slag og bør ikke betraktes som investeringsråd eller en oppfordring om å kjøpe eller selge digitale aktiva. I den grad generativ AI brukes til å gi sammendrag eller annen informasjon, kan slikt AI-generert innhold være unøyaktig eller inkonsekvent. Vennligst les den koblede artikkelen for mer detaljer og informasjon. OKX er ikke ansvarlig for innhold som er vert på tredjeparts nettsteder. Beholdning av digitale aktiva, inkludert stablecoins og NFT-er, innebærer en høy grad av risiko og kan svinge mye. Du bør nøye vurdere om handel eller innehav av digitale aktiva passer for deg i lys av din økonomiske tilstand.