Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
慢霧發布Radiant Capital安全事件分析:攻擊者非法控制多簽錢包中3個所有者權限

慢霧發布Radiant Capital安全事件分析:攻擊者非法控制多簽錢包中3個所有者權限

Odaily星球日报Odaily星球日报2024/10/17 04:14
作者:Odaily星球日报
Odaily星球日報訊 慢霧於X 發布Radiant Capital 安全事件(Arbitrum 鏈)分析: Radiant Capital 使用多簽錢包(0x111ceeee040739fd91d29c34c33e6b3e112f2177)來管理合約升級和資金轉移等關鍵操作。然而,攻擊者非法控制了多簽錢包中的3 個所有者權限。 由於Radiant Capital 的多簽錢包採用3/11 簽名驗證模型,攻擊者首先使用這3 位所有者的私鑰進行鏈下簽名,然後從多簽錢包發起鏈上交易,將LendingPoolAddressesProvider 合約的所有權轉移到攻擊者控制的惡意合約上。 隨後,惡意合約呼叫LendingPoolAddressesProvider 合約的setLendingPoolImpl 函數,將Radiant 借貸池的底層邏輯合約升級為惡意後門合約(0xf0c0a1a19886791c2dd6af71307496b1e16233)。 最後,攻擊者執行後門功能,將資金從各種借貸市場轉移到該攻擊合約。
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

男子因以加密貨幣資助ISIS被判30年徒刑

簡要說明 一名維吉尼亞州男子因透過電匯、社交媒體和加密貨幣為伊拉克和沙姆伊斯蘭國(ISIS)籌集資金,被判處超過30年聯邦監禁。聯邦調查局華盛頓外勤辦公室主導了此次調查。

The Block2025/05/09 18:56
男子因以加密貨幣資助ISIS被判30年徒刑

美國財政部長貝森特抨擊參議院阻撓穩定幣法案,稱其為美國領導地位的「錯失良機」

美國參議員週四投票決定暫停穩定幣監管法案的進展,原因是對總統唐納德·特朗普涉足加密貨幣的緊張局勢加劇。財政部長斯科特·貝森特表示,美國的領導地位對於穩定幣和其他數字資產在全球範圍內的繁榮至關重要,並抨擊參議院錯失良機。

The Block2025/05/09 18:56
美國財政部長貝森特抨擊參議院阻撓穩定幣法案,稱其為美國領導地位的「錯失良機」

參議院民主黨要求就特朗普的加密貨幣關係和幣安交易作出解釋

快速摘要 民主黨人對於幣安需要遵守和解協議的要求與特朗普涉足外國公司的結合表示擔憂 一些民主黨人越來越擔心特朗普與數字資產的關係,這反過來又使立法工作變得複雜

The Block2025/05/09 18:56
參議院民主黨要求就特朗普的加密貨幣關係和幣安交易作出解釋

副總裁范斯將在2025年比特幣大會於拉斯維加斯發表演講

簡要介紹 根據週五的公告,副總裁J.D. Vance預計將在即將於內華達州拉斯維加斯舉行的比特幣2025大會上發表演講。去年,唐納德·特朗普在田納西州納什維爾的BTC Inc.年度會議上發表了演講,當時他正在競選活動中。

The Block2025/05/09 18:56
副總裁范斯將在2025年比特幣大會於拉斯維加斯發表演講