與傳統智能合約漏洞不同,此次攻擊利用了治理和人為漏洞。黑客通過社交工程手段,誘使多簽簽名者事先批准惡意交易,同時利用Solana的一個名為“耐用隨機數”(durable nonce)的功能來執行這些交易。此舉還結合了偽造抵押品代幣,該代幣被預言機虛假估值,使攻擊者能大規模提取真實資產。



此次漏洞發生迅速——幾分鐘內,多個金庫被清空,資金迅速被轉換並橋接到其他區塊鏈,主要是以太坊。
調查顯示與朝鮮黑客集團存在聯繫,凸顯加密貨幣犯罪日益增長的地緣政治層面。
此事件暴露了一個關鍵弱點在於
SOL0.49%
ETH0.05%
查看原文
post-image
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言