慢霧發布Radiant Capital安全事件分析:攻擊者非法控制多簽錢包中3個所有者權限
Odaily星球日报2024/10/17 04:14
作者:Odaily星球日报
Odaily星球日報訊 慢霧於X 發布Radiant Capital 安全事件(Arbitrum 鏈)分析: Radiant Capital 使用多簽錢包(0x111ceeee040739fd91d29c34c33e6b3e112f2177)來管理合約升級和資金轉移等關鍵操作。然而,攻擊者非法控制了多簽錢包中的3 個所有者權限。 由於Radiant Capital 的多簽錢包採用3/11 簽名驗證模型,攻擊者首先使用這3 位所有者的私鑰進行鏈下簽名,然後從多簽錢包發起鏈上交易,將LendingPoolAddressesProvider 合約的所有權轉移到攻擊者控制的惡意合約上。 隨後,惡意合約呼叫LendingPoolAddressesProvider 合約的setLendingPoolImpl 函數,將Radiant 借貸池的底層邏輯合約升級為惡意後門合約(0xf0c0a1a19886791c2dd6af71307496b1e16233)。 最後,攻擊者執行後門功能,將資金從各種借貸市場轉移到該攻擊合約。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
Pump.fun在周年慶後創下單日收入紀錄,收取1550萬美元費用
快速摘要 Memecoin 平台 Pump.fun 在 1 月 24 日星期五創下了迄今為止最盈利的一天,為其開發者帶來了 1,550 萬美元的費用。該平台在過去兩週內處理了 40 億美元的交易量,自推出以來已帶來 250 萬 SOL 的費用。
The Block•2025/01/26 11:56
iDEGEN 預售額突破 1,800 萬美元,Virtuals Protocol 擴展至 Solana
Coinjournal•2025/01/26 09:11
FILUSDC 現已上架 USDC 合約交易
Bitget Announcement•2025/01/26 08:50
LTCUSDC 現已上架 USDC 合約交易
Bitget Announcement•2025/01/26 08:46
加密貨幣價格
更多Bitcoin
BTC
$105,096.13
+0.02%
Ethereum
ETH
$3,336.8
-0.14%
XRP
XRP
$3.13
+0.07%
Tether USDt
USDT
$0.9999
-0.01%
Solana
SOL
$256.75
-0.56%
BNB
BNB
$683.95
-0.49%
USDC
USDC
$1
+0.00%
Dogecoin
DOGE
$0.3531
-0.77%
Cardano
ADA
$0.9964
+1.13%
TRON
TRX
$0.2523
-0.62%
Bitget 盤前交易
在幣種上架前提前買賣,包括 PLUME、J 等。
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊