PANewsは6月9日、SlowMistの創設者であるYu Xian氏が、Asterixへの攻撃は昨日のFlooring ProtocolとBMPへの攻撃(一方は基盤となるプロトコルでDN404、もう一方はBT404を使用)と類似しており、高次のNFT IDシフト操作のオーバーフローと再利用が関与していたと述べたと報じた。攻撃者は共通の脆弱性を探していたようだ。
Asterixは昨日、ASTXトークンコントラクトに対する攻撃を公表し、6月8日にUniswap v4流動性プールが攻撃され、攻撃者が242件のトランザクションを通じて約30ETHを盗んだと発表した。この脆弱性は、承認された操作に対するトークンID制限のチェックが欠落していたDN404の初期バージョンに起因する。攻撃者は古いトークン承認を悪用し、プール内でトークンを繰り返し売却してETHを取得し、偽造IDを使用して同額のトークンを引き出し、資金が尽きるまでこのサイクルを繰り返した。スマートコントラクトは変更不可能で、パッチも適用されていない。チームはユーザーに対し、現在のプールとトークンとのやり取りを停止するよう勧告し、セキュリティトークンの移行と展開を計画している。チームは、攻撃者が脱獄したAIツールを使用してファジングテストを実行し、非従来型の論理パスを発見したとみている。



