Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWawasanSelengkapnya
GoPlus: Diduga serangan terhadap Ribbon Finance disebabkan oleh "alamat manajemen proyek yang dikendalikan oleh peretas"

GoPlus: Diduga serangan terhadap Ribbon Finance disebabkan oleh "alamat manajemen proyek yang dikendalikan oleh peretas"

金色财经金色财经2025/12/15 08:44
Tampilkan aslinya

Jinse Finance melaporkan bahwa komunitas GoPlus berbahasa Mandarin menganalisis mekanisme serangan terhadap protokol opsi terdesentralisasi Ribbon Finance di media sosial. Penyerang menggunakan alamat 0x657CDE untuk memperbarui kontrak proxy harga menjadi kontrak implementasi berbahaya, kemudian mengatur waktu jatuh tempo untuk empat token, yaitu stETH, Aave, PAXG, dan LINK, menjadi 12 Desember 2025 pukul 16:00:00 (UTC+8) dan memanipulasi harga jatuh tempo, sehingga dapat memanfaatkan harga yang salah untuk mendapatkan keuntungan. Perlu dicatat bahwa pada saat pembuatan kontrak oleh tim proyek, nilai status _transferOwnership pada alamat penyerang sudah diatur ke true, sehingga memungkinkan lolos dari pemeriksaan keamanan kontrak. Analisis menunjukkan bahwa alamat penyerang ini kemungkinan sebelumnya adalah salah satu alamat manajemen tim proyek, namun kemudian diambil alih oleh peretas melalui serangan rekayasa sosial dan digunakan untuk melancarkan serangan ini.

0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!
© 2025 Bitget