Атака на Swan Treasury призвела до втрати на $625 000 через витік приватного ключа

iconKuCoinFlash
Поділитися
AI summary iconКороткий зміст
Swan Treasury на BNBChain втратив $625 000 після компрометації приватного ключа. Зловмисники створили дійсні підписи, щоб купити STY зі знижкою 100x. Вони використали флаш-позики PancakeSwap, щоб купити 687 000 STY за 19 700 USDT, а потім продали токени в пул STY/USDT, отримавши 625 000 USDT. Функція ecrecover підтвердила, що приватний ключ був безпосередньо відкритий, а не через помилку логіки підпису. Цей інцидент підкреслює ризики витоку приватних ключів у блокчейн-системах.

Odaily Planet Daily: На BNBChain протокол децентралізованого управління активами Swan Treasury втратив приблизно 625 000 доларів США через витік приватного ключа. Зловмисник створив дійсний підпис для власної адреси, купив STY зі знижкою в 100 разів і за допомогою молницевого кредиту на PancakeSwap купив приблизно 687 000 STY за 19 700 USDT. Потім він підробив підписи claim() і transfer у сестринському контракті, щоб злити STY у пару STY/USDT, отримавши прибуток приблизно 625 000 USDT. Кожен ecrecover у транзакції розпізнавав точний жорстко закодований підписувач, що підтверджує, що ключ був скомпрометований, а не існувала недолік у логіці підпису.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.