慢霧發布Radiant Capital安全事件分析:攻擊者非法控制多簽錢包中3個所有者權限
作者:Odaily星球日报
Odaily星球日報訊 慢霧於X 發布Radiant Capital 安全事件(Arbitrum 鏈)分析: Radiant Capital 使用多簽錢包(0x111ceeee040739fd91d29c34c33e6b3e112f2177)來管理合約升級和資金轉移等關鍵操作。然而,攻擊者非法控制了多簽錢包中的3 個所有者權限。 由於Radiant Capital 的多簽錢包採用3/11 簽名驗證模型,攻擊者首先使用這3 位所有者的私鑰進行鏈下簽名,然後從多簽錢包發起鏈上交易,將LendingPoolAddressesProvider 合約的所有權轉移到攻擊者控制的惡意合約上。 隨後,惡意合約呼叫LendingPoolAddressesProvider 合約的setLendingPoolImpl 函數,將Radiant 借貸池的底層邏輯合約升級為惡意後門合約(0xf0c0a1a19886791c2dd6af71307496b1e16233)。 最後,攻擊者執行後門功能,將資金從各種借貸市場轉移到該攻擊合約。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
有人剛剛賣掉了他們的CryptoPunk NFT,損失了1000萬美元
快速摘要 一個CryptoPunk收藏品非同質化代幣在週四以約600萬美元成交,而大約一年前的售價為1600萬美元。銷售價格的下降主要是由於以太坊相對於美元的價值下降所致。
The Block•2025/04/10 23:46

有人建立了一個MEV機器人來搶先Wayfinder PROMPT空投在Kaito上的申領,從「yappers」那裡竊取了20萬美元的ETH
簡要概述 名為“Yoink”的搶先交易MEV機器人通過利用Kaito用戶的Wayfinder索賠合約中的漏洞,累積了119 ETH(當時約20萬美元)。週四早些時候,一些用戶抱怨他們沒有收到預期的分配。管理空投的實體TokenTable暫停了該過程,以解決失敗的交易並承諾全額賠償。
The Block•2025/04/10 23:46

美國證券交易委員會撤銷對Nova Labs的未註冊證券指控,Helium表示
快速摘要 美國證券交易委員會(SEC)於1月起訴Nova Labs,這是在前主席Gary Gensler於1月20日辭職前幾天。該訴訟涉及三種與Helium相關的代幣——Helium Network Token(HNT)、Helium Mobile Token(MOBILE)和Helium IoT Network Token(IoT)。
The Block•2025/04/10 21:34

比特幣質押協議 Babylon 在分階段推出的第二階段推出 Genesis 主網
比特幣質押協議 Babylon 已經推出其「創世」主網,這是三階段「分階段」推出的第二階段。這個權益證明網絡使用戶能夠在其比特幣持有中獲得收益,同時為其他去中心化應用提供經濟安全。
The Block•2025/04/10 20:01

热门新闻
更多加密貨幣價格
更多
Bitcoin
BTC
$79,639.37
-3.47%

Ethereum
ETH
$1,526.28
-8.04%

Tether USDt
USDT
$0.9992
-0.05%

XRP
XRP
$1.97
-3.09%

BNB
BNB
$579.03
-0.24%

USDC
USDC
$0.9999
-0.01%

Solana
SOL
$113.04
-4.59%

Dogecoin
DOGE
$0.1544
-3.19%

TRON
TRX
$0.2357
-1.11%

Cardano
ADA
$0.6118
-2.96%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊