慢霧發布Radiant Capital安全事件分析:攻擊者非法控制多簽錢包中3個所有者權限
Odaily星球日报2024/10/17 04:14
作者:Odaily星球日报
Odaily星球日報訊 慢霧於X 發布Radiant Capital 安全事件(Arbitrum 鏈)分析: Radiant Capital 使用多簽錢包(0x111ceeee040739fd91d29c34c33e6b3e112f2177)來管理合約升級和資金轉移等關鍵操作。然而,攻擊者非法控制了多簽錢包中的3 個所有者權限。 由於Radiant Capital 的多簽錢包採用3/11 簽名驗證模型,攻擊者首先使用這3 位所有者的私鑰進行鏈下簽名,然後從多簽錢包發起鏈上交易,將LendingPoolAddressesProvider 合約的所有權轉移到攻擊者控制的惡意合約上。 隨後,惡意合約呼叫LendingPoolAddressesProvider 合約的setLendingPoolImpl 函數,將Radiant 借貸池的底層邏輯合約升級為惡意後門合約(0xf0c0a1a19886791c2dd6af71307496b1e16233)。 最後,攻擊者執行後門功能,將資金從各種借貸市場轉移到該攻擊合約。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
Sol Strategies計劃在納斯達克上市,自7月以來在加拿大交易所的股票飆升2,336%
這家上市加密貨幣控股公司自七月以來報告其股票表現增長了2,336%,因為它持續拋售先前的投資並加倍支持Solana生態系統。
The Block•2024/12/12 23:01
Chainalysis 擴展 Solana 覆蓋範圍以納入 Pump.fun 迷因幣
簡要介紹 Chainalysis 已擴展其 Solana 代幣覆蓋範圍,納入在 Pump.fun 上創建的迷因幣。該公司的產品總監表示,「……政府可以調查詐騙和拉地毯行為」
The Block•2024/12/12 22:34
據報導,法國希爾議員獲得眾議院金融服務委員會主席職位
快速摘要 眾議員法蘭奇·希爾領導該委員會的數位資產專注小組,並致力於通過多項加密貨幣法案。現任眾議院金融服務委員會主席帕特里克·麥克亨利(北卡羅來納州共和黨)於2023年12月宣布退休。
The Block•2024/12/12 22:34
Fantasy.top 宣布 V2 版本及來自 Dragonfly 和 Manifold Ventures 的 425 萬美元種子融資
快速摘要 Fantasy.top 宣布推出平台的第二个版本,Fantasy V2。該公司還完成了一輪由 Dragonfly 領投、Manifold Ventures 支持的 425 萬美元種子融資。
The Block•2024/12/12 22:34
加密貨幣價格
更多Bitcoin
BTC
$100,027.27
-0.78%
Ethereum
ETH
$3,884.13
+1.65%
Tether USDt
USDT
$1
-0.05%
XRP
XRP
$2.35
-0.76%
Solana
SOL
$227.01
-0.19%
BNB
BNB
$709.11
-0.98%
Dogecoin
DOGE
$0.4070
-0.66%
USDC
USDC
$0.9998
-0.01%
Cardano
ADA
$1.12
+3.68%
TRON
TRX
$0.2988
+6.00%
Bitget 盤前交易
在幣種上架前提前買賣,包括 ME、TOMA、OGC、USUAL 等。
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊