GoPlus:疑似因「項目方管理地址被駭客控制」導致 Ribbon Finance 遭受攻擊
顯示原文
Jinse Finance報導,GoPlus 中文社區在社交媒體發文分析去中心化期權協議 Ribbon Finance 遭受攻擊的原理。攻擊者通過地址 0x657CDE 升級價格代理合約為惡意實現合約,隨後設置 stETH、Aave、PAXG、LINK 四個代幣的到期時間為 2025 年 12 月 12 日 16:00:00(UTC+8)並篡改到期價格,利用錯誤價格實施攻擊獲利。值得注意的是,項目方合約在創建時,攻擊地址的 _transferOwnership 狀態值就已被設置為 true,使其能夠通過合約安全校驗。分析顯示,該攻擊地址原先可能是項目方管理地址之一,後被駭客通過社會工程學攻擊等手段控制並用於實施此次攻擊。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
Moonrock 創始人評 Circle 收購 Axelar 團隊:這是又一起變相 RUG
Chaincatcher•2025/12/16 02:02

Nakamoto 再次將 705 枚 BTC 轉移至其某交易所貸款抵押錢包
Chaincatcher•2025/12/16 01:42
俄羅斯最大銀行 Sberbank 測試 DeFi 產品
Chaincatcher•2025/12/16 01:11
PayPal申請猶他州工業銀行執照,擬設立PayPal Bank擴展金融服務
Chaincatcher•2025/12/16 00:58
加密貨幣價格
更多Bitcoin
BTC
$85,869.01
-3.79%
Ethereum
ETH
$2,945.53
-5.40%
Tether USDt
USDT
$0.9999
-0.03%
BNB
BNB
$855.03
-3.68%
XRP
XRP
$1.88
-6.10%
USDC
USDC
$0.9997
-0.03%
Solana
SOL
$126.58
-3.43%
TRON
TRX
$0.2784
-0.36%
Dogecoin
DOGE
$0.1294
-5.08%
Cardano
ADA
$0.3842
-4.26%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊