Stake DAO Mengalami Serangan Arbitrum, 54,4 Miliar vsdCRV Dicetak Secara Ilegal

icon币界网
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Stake DAO melaporkan pelanggaran keamanan di Arbitrum setelah penyerang memanfaatkan kunci pribadi yang dikompromikan dan memanipulasi konfigurasi LayerZero v2 dari vsdCRV. Hal ini menyebabkan pencetakan ilegal sekitar 54,4 miliar vsdCRV. Penyerang telah mengonversi sebagian token menjadi 43,78 ETH dan memindahkan dana tersebut ke Ethereum. Stake DAO sedang menyelidiki berita on-chain dan mendesak pengguna untuk mencabut izin untuk mencegah kerugian lebih lanjut.
CoinGape melaporkan:

Stake DAO mengalami insiden keamanan di Arbitrum, di mana penyerang diklaim mendapatkan kunci pribadi dari pendiri protokol, mengubah konfigurasi mitra LayerZero v2 untuk vsdCRV, lalu memalsukan pesan lintas rantai yang memicu pencetakan besar-besaran yang tidak wajar.

Attack path targets private keys and cross-chain configuration

Berdasarkan pengungkapan, masalah terletak pada pengaturan komunikasi lintas rantai vsdCRV. Penyerang mengubah alamat mitra LayerZero v2 menjadi target yang dapat dikendalikan, lalu membuat pesan lintas rantai jahat yang menyebabkan kontrak mencetak sekitar 5,44 triliun vsdCRV langsung ke dompetnya tanpa batasan tambahan.

Serangan semacam ini tidak dilakukan melalui pembelian di pasar terbuka, tetapi langsung memanfaatkan izin protokol dan tahap verifikasi pesan lintas rantai untuk menciptakan pasokan token besar yang seharusnya tidak ada.

Sebagian token telah ditukar dan ditransfer ke Ethereum

Perusahaan keamanan blockchain Blockaid menyatakan bahwa penyerang telah menjual sebagian token, mendapatkan sekitar 43,78 ETH, dan mentransfer dana ke jaringan utama Ethereum. Ini berarti aset terkait telah mulai ditransfer lintas rantai, sehingga kesulitan pelacakan dan pembekuan selanjutnya kemungkinan akan meningkat.

  • Serangan terjadi di jaringan Arbitrum
  • Token yang terlibat adalah vsdCRV dari Stake DAO
  • Sebagian dana telah ditukar menjadi sekitar 43,78 ETH

Dalam survei tim, pengguna diingatkan untuk mencabut otorisasi

Tim DAO sedang terus menyelidiki rangkaian peristiwa, dengan fokus kemungkinan pada bagaimana kunci pribadi bocor, kapan perubahan konfigurasi terjadi, dan apakah ada kontrak atau aset lain yang terdampak.

Selama penyelidikan berlangsung, pengguna telah diingatkan untuk segera mencabut otorisasi terkait guna mengurangi risiko lanjutan. Bagi protokol DeFi, sekali izin diterapkan atau konfigurasi lintas rantai dikendalikan, dampaknya sering kali cepat menyebar dari kontrak tunggal ke tingkat pemindahan dana dan likuiditas.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.