Theo thông tin từ Mars Finance, trong bài phân tích nguyên nhân gốc rễ và tổng kết sau sự cố của KiloEx về sự kiện hacker, nguyên nhân xuất phát từ việc hợp đồng thông minh TrustedForwarder kế thừa từ MinimalForwarderUpgradeable của OpenZeppelin nhưng không ghi đè phương thức execute, dẫn đến việc hàm này có thể được gọi một cách tùy ý. Vụ tấn công diễn ra từ 18:52 đến 19:40 (UTC) vào ngày 14 tháng 4, hacker đã triển khai hợp đồng tấn công trên nhiều chuỗi khác nhau như opBNB, Base, BSC, Taiko, B2 và Manta. Sau khi thương lượng, hacker đồng ý giữ lại 10% tiền thưởng và đã hoàn trả toàn bộ tài sản bị đánh cắp (bao gồm USDT, USDC, ETH, BNB, WBTC và DAI) vào ví đa chữ ký do KiloEx chỉ định.
Tóm tắt của KiloEx về vụ hacker: một lỗi trong hợp đồng TrustedForwarder đã dẫn đến lần tấn công
Bài viết này được dịch máy
Xem bản gốc
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ


