Raport aktualności Technologia
25 października 2023 r.

Naruszono bezpieczeństwo bota handlowego Maestro, zgłoszono utratę 281 ETH

W skrócie

Bot handlowy Maestro stał się celem cyberataku, który spowodował utratę około 281 ETH z powodu niedopatrzenia w zakresie bezpieczeństwa.

Naruszono bezpieczeństwo bota handlowego Maestro, zgłoszono utratę 281 ETH

Bot handlowy Maestro znalazł się na celowniku cyberataku, w wyniku którego z powodu luki w zabezpieczeniach utracono około 281 ETH.

Specyficzną luką w umowie Router 2 Maestro było słabe ogniwo, które wykorzystał atakujący. Osoba atakująca przeniosła tokeny do własnego portfela, w szczególności tych, które uzyskały wcześniejszą zgodę na tę konkretną umowę. Po sprzedaży tych tokenów osoba atakująca wyprała dochody, zamieniając je na etery i używając miksera RailGun, aby ukryć swoje ślady.

Spostrzeżenia udostępnione przez @MaestroBots na Twitterze zagłębiają się w techniczne zawiłości ataku. Co ciekawe, umowa Maestro na Router 2 działa podobnie do proxy podobnego do ERC1967. Deleguje swoje działania pod inny adres, odpowiedzialny za nadzorowanie logiki związanej ze swapami i zachęcanie do budowania bloków.

Jednak sednem naruszenia była ujawniona funkcja routera. Ta funkcja po wywołaniu odkładała zaplanowaną implementację i umożliwiała atakującemu kradzież tokenów bezpośrednio od niczego niepodejrzewających użytkowników za pośrednictwem transferFrom Metoda.

Głębsze badanie umowy implementacyjnej proxy, wspomagane narzędziami takimi jak dekompilator kontraktu @dedaub, ujawniło, że ta podatna funkcja zasadniczo jest podświetlana na zielono i arbitralnie wywołuje kontrakt tokenowy. Otworzyło to drzwi atakującemu, który sprytnie wykorzystał tę funkcję do wykonania metody „transferFrom”, atakując posiadaczy tokenów, szybko gromadząc tokeny, a następnie zamieniając je na ETH.

Odpowiedź i reakcje społeczności

Podejmując szybkie działania po naruszeniu bezpieczeństwa, zespół Maestro w ciągu pół godziny zastąpił implementację zaatakowanego routera umową zastępczą. Ten proaktywny krok zapewnił natychmiastowe zaprzestanie działania routera, ograniczając wszelkie dalsze nieautoryzowane transfery lub straty.

Pomimo tych wysiłków w społeczności Maestro panuje napięcie. Kilku użytkowników na Twitterze wyraża swoje żądania, preferując zwrot pieniędzy w tokenach zamiast w ETH, szczególnie biorąc pod uwagę potencjalną przyszłą wartość tokenów.

Dla tych, którzy chcą bardziej szczegółowo przeanalizować ten incydent, odniesienia do aspektów technicznych i danych transakcyjnych można znaleźć na stronie Eksplorator transakcji firmy Phalcon. Zespół Maestro aktywnie rozważa kwestię zadośćuczynienia dla poszkodowanych użytkowników.

Odpowiedzialność

Zgodnie z Zaufaj wytycznym projektu, należy pamiętać, że informacje zawarte na tej stronie nie mają na celu i nie powinny być interpretowane jako porady prawne, podatkowe, inwestycyjne, finansowe lub jakiekolwiek inne formy porad. Ważne jest, aby inwestować tylko tyle, na utratę czego możesz sobie pozwolić, a w przypadku jakichkolwiek wątpliwości zasięgnąć niezależnej porady finansowej. Aby uzyskać więcej informacji, sugerujemy zapoznać się z warunkami oraz stronami pomocy i wsparcia udostępnianymi przez wydawcę lub reklamodawcę. MetaversePost zobowiązuje się do sporządzania dokładnych i bezstronnych raportów, jednakże warunki rynkowe mogą ulec zmianie bez powiadomienia.

O autorze

Nik jest znakomitym analitykiem i pisarzem w Metaverse Post, specjalizujący się w dostarczaniu najnowocześniejszych informacji na temat szybko zmieniającego się świata technologii, ze szczególnym naciskiem na AI/ML, XR, VR, analitykę on-chain i rozwój blockchain. Jego artykuły angażują i informują zróżnicowaną publiczność, pomagając im wyprzedzić technologiczną krzywą. Posiadając tytuł magistra ekonomii i zarządzania, Nik ma solidną wiedzę na temat niuansów świata biznesu i jego skrzyżowania z pojawiającymi się technologiami.

Więcej artykułów
Nik Asty
Nik Asty

Nik jest znakomitym analitykiem i pisarzem w Metaverse Post, specjalizujący się w dostarczaniu najnowocześniejszych informacji na temat szybko zmieniającego się świata technologii, ze szczególnym naciskiem na AI/ML, XR, VR, analitykę on-chain i rozwój blockchain. Jego artykuły angażują i informują zróżnicowaną publiczność, pomagając im wyprzedzić technologiczną krzywą. Posiadając tytuł magistra ekonomii i zarządzania, Nik ma solidną wiedzę na temat niuansów świata biznesu i jego skrzyżowania z pojawiającymi się technologiami.

Apetyt instytucjonalny na ETFy Bitcoin rośnie w obliczu zmienności

Ujawnienia zawarte w zgłoszeniach 13F ujawniają, że znaczący inwestorzy instytucjonalni parają się funduszami ETF Bitcoin, co podkreśla rosnącą akceptację…

Dowiedz się więcej

Nadchodzi dzień wyroku: los CZ wisi na włosku, gdy amerykański sąd rozpatruje skargę Departamentu Sprawiedliwości

Changpeng Zhao stanie dziś przed amerykańskim sądem w Seattle wyrokiem skazującym.

Dowiedz się więcej
Dołącz do naszej innowacyjnej społeczności technologicznej
Czytaj więcej
Czytaj więcej
Od prostego refleksu po agentów uczących się: poznaj różne typy agentów AI i ich role w nowoczesnych aplikacjach
Styl życia Tworzenie Historie i recenzje Technologia
Od prostego refleksu po agentów uczących się: poznaj różne typy agentów AI i ich role w nowoczesnych aplikacjach
7 maja 2024 r.
Sieć Meson umożliwia górnikom kryptowalut zdobywanie tokenów poprzez wydobywanie. AirdropNadchodzą programy wykupów
rynki Raport aktualności Technologia
Sieć Meson umożliwia górnikom kryptowalut zdobywanie tokenów poprzez wydobywanie. AirdropNadchodzą programy wykupów
7 maja 2024 r.
Paradigm prowadzi rundę finansowania o wartości 225 milionów dolarów dla Monad, wysoce skalowalnego rozwiązania L1 „Solana Killer” mającego na celu osiągnięcie 10,000 XNUMX TPS
Biznes rynki Tworzenie Historie i recenzje Technologia
Paradigm prowadzi rundę finansowania o wartości 225 milionów dolarów dla Monad, wysoce skalowalnego rozwiązania L1 „Solana Killer” mającego na celu osiągnięcie 10,000 XNUMX TPS
7 maja 2024 r.
Czy Bitgert Coin jest gotowy na wzrost cen o +500%? Eksperci od kryptowalut mówią „tak”.
Raport aktualności
Czy Bitgert Coin jest gotowy na wzrost cen o +500%? Eksperci od kryptowalut mówią „tak”.
7 maja 2024 r.
CRYPTOMERIA LABS PTE. SP. Z O.O.