Vijesti Tehnologija
Listopada 25, 2023

Ugrožena sigurnost Maestro bota za trgovanje, prijavljen gubitak od 281 ETH

Ukratko

Trgovački bot Maestro postao je meta kibernetičkog napada, što je rezultiralo gubitkom od otprilike 281 ETH zbog sigurnosnog propusta.

Ugrožena sigurnost Maestro bota za trgovanje, prijavljen gubitak od 281 ETH

Trgovački bot Maestro našao se na nišanu kibernetičkog napada, koji je doveo do izvlačenja približno 281 ETH zbog sigurnosnog propusta.

Posebna ranjivost u Router 2 ugovoru Maestra bila je slaba karika koju je napadač iskoristio. Napadač je prebacio tokene u vlastiti novčanik, posebno one s prethodnim odobrenjem na ovom konkretnom ugovoru. Nakon što je prodao te tokene, napadač je oprao prihod pretvarajući ih u etere i upotrijebio mikser RailGun da sakrije svoje tragove.

Uvidi koje dijeli @MaestroBots na Twitteru proniknuti u tehničke zamršenosti napada. Router 2 ugovor Maestra, zanimljivo, funkcionira slično proxyju sličnom ERC1967. Delegira svoje operacije na drugu adresu, odgovornu za nadgledanje logike vezane uz zamjene i poticanje graditelja blokova.

Međutim, bit kršenja bila je otkrivena funkcija na usmjerivaču. Ova je funkcija, kada se pozove, odgodila svoju naznačenu implementaciju i omogućila napadaču put do krađe tokena izravno od korisnika koji ništa ne sumnjaju putem transferFrom metoda.

Dublja istraga ugovora o implementaciji proxyja, potpomognuta alatima kao što je @dedaubov dekompilator ugovora, otkrila je da ova osjetljiva funkcija u biti poziva proizvoljne pozive na ugovor tokena. Ovo je otvorilo vrata za napadača, koji je pametno upotrijebio ovu funkciju za izvođenje metode 'transferFrom', ciljajući na vlasnike tokena, brzo akumulirajući tokene i naknadno ih pretvarajući u ETH.

Odgovor i reakcije zajednice

Djelujući brzo nakon proboja sigurnosti, Maestrov tim je u roku od pola sata zamijenio implementaciju kompromitiranog usmjerivača Counter ugovorom rezerviranog mjesta. Ovaj proaktivni korak osigurao je trenutni prekid rada usmjerivača, obuzdavajući sve daljnje neovlaštene prijenose ili gubitke.

Unatoč ovim naporima, zajednica Maestro i dalje je prepuna napetosti. Nekoliko korisnika na Twitteru izražava svoje zahtjeve, izražavajući svoju sklonost povratu u tokenima, a ne u ETH-u, posebno s obzirom na potencijalnu buduću vrijednost tokena.

Za one koji žele detaljniju disekciju ovog incidenta, reference na tehničke aspekte i transakcijske podatke mogu se pronaći na Phalconov istraživač transakcija. Maestro tim aktivno raspravlja o restituciji za pogođene korisnike.

Izjava o odricanju od odgovornosti

U skladu s Smjernice projekta povjerenja, imajte na umu da informacije navedene na ovoj stranici nemaju namjeru i ne smiju se tumačiti kao pravni, porezni, investicijski, financijski ili bilo koji drugi oblik savjeta. Važno je ulagati samo ono što si možete priuštiti izgubiti i potražiti neovisni financijski savjet ako imate bilo kakvih nedoumica. Za dodatne informacije predlažemo da pogledate odredbe i uvjete, kao i stranice za pomoć i podršku koje pruža izdavatelj ili oglašivač. MetaversePost je predan točnom, nepristranom izvješćivanju, ali tržišni uvjeti podložni su promjenama bez prethodne najave.

O autoru

Nik je vrsni analitičar i pisac na Metaverse Post, specijaliziran za pružanje vrhunskih uvida u brzi svijet tehnologije, s posebnim naglaskom na AI/ML, XR, VR, on-chain analitiku i blockchain razvoj. Njegovi članci angažiraju i informiraju raznoliku publiku, pomažući im da budu ispred tehnološke krivulje. Posjedujući magisterij iz ekonomije i menadžmenta, Nik dobro razumije nijanse poslovnog svijeta i njegovo raskrižje s novim tehnologijama.

Više članaka
Nik Asti
Nik Asti

Nik je vrsni analitičar i pisac na Metaverse Post, specijaliziran za pružanje vrhunskih uvida u brzi svijet tehnologije, s posebnim naglaskom na AI/ML, XR, VR, on-chain analitiku i blockchain razvoj. Njegovi članci angažiraju i informiraju raznoliku publiku, pomažući im da budu ispred tehnološke krivulje. Posjedujući magisterij iz ekonomije i menadžmenta, Nik dobro razumije nijanse poslovnog svijeta i njegovo raskrižje s novim tehnologijama.

Institucionalni apetit raste prema Bitcoin ETF-ovima usred volatilnosti

Objave putem 13F prijava otkrivaju značajne institucionalne ulagače koji se upuštaju u Bitcoin ETF-ove, naglašavajući sve veće prihvaćanje ...

Znati više

Stiže dan izricanja presude: CZ-ova sudbina visi na ravnoteži dok američki sud razmatra izjavu DOJ-a

Changpeng Zhao danas će se suočiti s kaznom na američkom sudu u Seattleu.

Znati više
Pridružite se našoj zajednici inovativnih tehnologija
opširnije
Čitaj više
Generativna umjetna inteligencija u 2024.: novi trendovi, otkrića i izgledi za budućnost
AI Wiki softver Priče i recenzije Tehnologija
Generativna umjetna inteligencija u 2024.: novi trendovi, otkrića i izgledi za budućnost
Neka 8, 2024
DODOchain otkriva prvu fazu MACH AVS Mainneta, pokreće Launchpool kampanju s AltLayerom kako bi potaknuo operatere nagradama ekosustava
tržišta Vijesti Tehnologija
DODOchain otkriva prvu fazu MACH AVS Mainneta, pokreće Launchpool kampanju s AltLayerom kako bi potaknuo operatere nagradama ekosustava
Neka 8, 2024
zkSync predstavlja P256Verify, Bridgehub i Valdium podržavaju poboljšane značajke u svojoj sljedećoj nadogradnji
Vijesti Tehnologija
zkSync predstavlja P256Verify, Bridgehub i Valdium podržavaju poboljšane značajke u svojoj sljedećoj nadogradnji
Neka 8, 2024
LD Capital, Antalpha Ventures i Highblock Limited udružuju snage kako bi pokrenuli fond likvidnosti Hong Kong ETF-a od 128 milijuna dolara
posao tržišta Vijesti
LD Capital, Antalpha Ventures i Highblock Limited udružuju snage kako bi pokrenuli fond likvidnosti Hong Kong ETF-a od 128 milijuna dolara
Neka 8, 2024
CRYPTOMERIA LABS PTE. LTD.