هجوم على مسار BNB Chain يؤدي إلى خسارة 62.28 BNB

iconChaincatcher
مشاركة
AI summary iconملخص
تم استغلال عقد Router على سلسلة BNB بسبب عيوب في وظيفتي Swap وUniswapV3SwapCallback، مما أدى إلى خسارة 62.28 BNB. قام المهاجمون بتصنيع V3 Pool/adapter واستخدموا موافقات ERC-20 الحالية لسرقة الأصول. فشل Router في التحقق من المُستدعي أو ربط الدافع في الدعوة التحفيزية. قد يكون المستخدمون الذين وافقوا على رموزهم للـ Router قد فقدوا أصولهم دون أي تفاعل إضافي. يسلط هذا الحادث الضوء على الحاجة إلى تعزيز تدابير CFT والامتثال للإطارات القادمة مثل MiCA.

رسالة من ChainCatcher، وفقًا لمراقبة SlowMist، تم استغلال عقد Router بسبب ثغرات أمنية في مدخل Swap و uniswapV3SwapCallback، مما تسبب في خسائر تقدر بحوالي 62.28 BNB. لم يتحقق العقد من أن المُستدعي هو حوض V3 قانوني، كما لم يربط المُدفِع في الاستدعاء بالسياق الأصلي للمعاملة. استخدم المهاجمون حوض V3/مُكيّف مزيف وحقنوا عنوان الضحية كمدفِع، واستغلوا التفويضات السابقة التي منحها المستخدمون لـ Router لتنفيذ transferFrom() ونقل الأصول. يمكن نقل الأصول المُصرّح بها من قبل المستخدمين الذين منحوا Router تفويضًا كافيًا للعملات الرقمية، حتى لو لم يُجرُوا أي تفاعلات إضافية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.