🚹 BREAKING: 4,5 MILJONER DOLLAR EXPLOIT ALERT 🚹 Thread 1/4 @CrediX_fi pĂ„ #Sonic förlorade ~$4,5 miljoner efter att deras multi-sig-konto komprometterades och en skadlig administratör (0xF32168) lades till i ACL Manager-kontraktet. Angriparen utnyttjade administratörsbehörigheter för att tömma pengar, som redan har överbryggats till #Ethereum. ❌ Multi-sig komprometterad ❌ Skadlig administratör har lagts till ❌ Överbryggade medel till #Ethereum Det Ă€r dĂ€rför multi-sig-sĂ€kerhet Ă€r viktigt 👇 đŸ§”TrĂ„den nedan med fullstĂ€ndig uppdelning + hur du skyddar dig #DeFiSecurity #CryptoSecurity
Credix verkar ha haft ett sÀkerhetsintrÄng. Vi undersöker saken och kommer att dela med oss av information inom kort
TrĂ„d 2/4 ⚡ VAD HÄNDE: - CrediX multi-sig plĂ„nbok komprometterad - Angriparen lade till skadlig admin (0xF32168...) i ACL-hanteraren - AnvĂ€nde administratörsrĂ€ttigheter för att prĂ€gla falska acUSDC-tokens - DrĂ€nerade 4,5 miljoner dollar frĂ„n utlĂ„ningspooler - Pengar har redan flyttats över kedjan till Ethereum
GĂ€nga 3/4 đŸ›Ąïž SKYDDA DIG SJÄLV: Projekt: ✅ Verifiera VARJE multi-sig-transaktion ✅ AnvĂ€nd hĂ„rdvaruplĂ„nböcker för multi-sig-tangenter ✅ Implementera tidsfördröjningar för administratörsĂ€ndringar AnvĂ€ndare: ✅ Flytta pengar frĂ„n berörda protokoll NU ✅ Följ endast officiella kanaler ✅ Ignorera aldrig sĂ€kerhetsvarningar Ta hand om dig dĂ€r 🙏 ute
GĂ€nga 4/4 🔍 TEKNISKA DETALJER #1: CrediX multi-sig-kontot lade till ett skadligt administratörskonto i kontraktets ACL Manager genom en transaktion, specifikt 0xF321683831Be16eeD74dfA58b02a37483cEC662e
🔍 TEKNISKA DETALJER #2: Angriparen utnyttjade administratörsbehörigheter för att prĂ€gla token för autentiseringsuppgifter acUSDC.
🔍 TEKNISKA DETALJER #3: Slutligen lĂ„nade de kontinuerligt tokens frĂ„n fondpoolen, vilket i slutĂ€ndan orsakade cirka 4,5 miljoner dollar i förluster.
🎯Angriparens adress: 0xF321683831Be16eeD74dfA58b02a37483cEC662e 🎯Angripet kontrakt: 0x0850A9759165B25832E2cAa3dB3f2d04dc583D4E 🎯Attackera transaktioner: Genom flera transaktioner över kedjan överfördes tillgĂ„ngar över kedjan till: ⚠En annan pĂ„minnelse: Multi-sig ≠ Multi-safe
Visa original
4,74 tn
9
InnehÄllet pÄ den hÀr sidan tillhandahÄlls av tredje part. Om inte annat anges Àr OKX inte författare till den eller de artiklar som citeras och hÀmtar inte nÄgon upphovsrÀtt till materialet. InnehÄllet tillhandahÄlls endast i informationssyfte och representerar inte OKX:s Äsikter. Det Àr inte avsett att vara ett godkÀnnande av nÄgot slag och bör inte betraktas som investeringsrÄdgivning eller en uppmaning att köpa eller sÀlja digitala tillgÄngar. I den mÄn generativ AI anvÀnds för att tillhandahÄlla sammanfattningar eller annan information kan sÄdant AI-genererat innehÄll vara felaktigt eller inkonsekvent. LÀs den lÀnkade artikeln för mer detaljer och information. OKX ansvarar inte för innehÄll som finns pÄ tredje parts webbplatser. Innehav av digitala tillgÄngar, inklusive stabila kryptovalutor och NFT:er, innebÀr en hög grad av risk och kan fluktuera kraftigt. Du bör noga övervÀga om handel med eller innehav av digitala tillgÄngar Àr lÀmpligt för dig mot bakgrund av din ekonomiska situation.