SlowMist: Asterix攻撃は、Flooring ProtocolやBMPに対する攻撃と類似しており、攻撃者は共通の脆弱性を狙っています。

PANewsは6月9日、SlowMistの創設者であるYu Xian氏が、Asterixへの攻撃は昨日のFlooring ProtocolとBMPへの攻撃(一方は基盤となるプロトコルでDN404、もう一方はBT404を使用)と類似しており、高次のNFT IDシフト操作のオーバーフローと再利用が関与していたと述べたと報じた。攻撃者は共通の脆弱性を探していたようだ。

Asterixは昨日、ASTXトークンコントラクトに対する攻撃を公表し、6月8日にUniswap v4流動性プールが攻撃され、攻撃者が242件のトランザクションを通じて約30ETHを盗んだと発表した。この脆弱性は、承認された操作に対するトークンID制限のチェックが欠落していたDN404の初期バージョンに起因する。攻撃者は古いトークン承認を悪用し、プール内でトークンを繰り返し売却してETHを取得し、偽造IDを使用して同額のトークンを引き出し、資金が尽きるまでこのサイクルを繰り返した。スマートコントラクトは変更不可能で、パッチも適用されていない。チームはユーザーに対し、現在のプールとトークンとのやり取りを停止するよう勧告し、セキュリティトークンの移行と展開を計画している。チームは、攻撃者が脱獄したAIツールを使用してファジングテストを実行し、非従来型の論理パスを発見したとみている。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
新しいウォレットがBitGoから6268万Hトークンを受け取った。これはFramework Venturesのものである可能性が高い。
PANews 速報