Ce se întâmplă cu activele din contractele depășite?
Explorarea a utilizat un defect cunoscut care permite atacatorilor să ocolească mecanismele de confidențialitate Azzo și să mute activele într-un portofel extern.
Știri de ultimă oră
We need to rewrite the title fully, correct grammar, max 100 characters, in Romanian. Original truncated: "Compania media a lui Trump declară că transferul de 165 de milioane de dolari în bitcoin către Crypto.com nu". Need to complete: maybe "Compania media a lui Trump declară că transferul de 165 de milio
Trump Media mută 165 de milioane de dolari în Bitcoin pe Crypto.com
Coreea de Sud stabilește o taxă criptografică de 22% pentru 2027, Rusia prelungește interdicția de extracție
Mișcare strategică la Ark Invest: Cathie Wood pariază pe stabilitatea Coinbase și CircleIncidentul survine după un furt de 1,3 milioane de dolari de la schimbul descentralizat Raydium, mai devreme în iunie, ceea ce subliniază un model de atacuri asupra codului moștenirii.
Cercetătorii afirmă că acest cod încă deținea fonduri suficiente pentru a atrage hoții. Analiza SlowMist sugerează că hackerul a copiat un script de exploatare publicat anterior, adaptându-l la versiunea contractului mai vechi.
Atacul a vizat un contract depreciat care nu fusese complet retras.
Un al doilea atac asupra protocolului de confidențialitate aztec lovit joi, drenarea un alt 2,1 milioane dolari în criptomonede. Breşa urmăreşte o exploatare similară cu doar câteva zile în urmă, ridicând alarme despre vulnerabilităţile persistente în contractele inteligente depăşite. Firma de securitate SlowMist a identificat incidentul, menţionând că tranzacţia a fost înregistrată pe Etherscan.
SlowMist, raport subliniază că exploatarea nu a necesitat nici o vulnerabilitate nou, doar o slăbiciune cunoscută, care a fost dezvăluită public luni în urmă. Sunt proiectele vulnerabile la atacuri cibernetice? Chiar și atunci când un proiect migrează, contractele vechi rămân în viață în mod implicit, a explicat un analist SlowMist.
Proiectele sunt în pericol?
Why Are Depreciated Contracts Still a Target Contractele de moștenire persistă adesea deoarece dezvoltatorii uită să le purjeze sau nu au stimulente pentru a elimina codul inactiv.
Tranzacţia a fost preluată de Etherscan, arătând un singur transfer mare care a golit bazinul vulnerabil. Deși contractele noi au înlocuit-o, cel vechi a rămas pe blockchain cu solduri reziduale. Atacatorii au identificat adresa contractului, apoi au executat o serie de apeluri care au păcălit contractul să elibereze fonduri.
Fără monitorizare activă, aceste contracte pot acumula depozite simbolice, ceea ce le face profitabile pentru atacatori. Atacurile gemene de la Aztec subliniază necesitatea unor practici riguroase de audit şi dezafectare. Recentele incidente sugerează că multe proiecte de blockchain subestimează riscul de a lăsa codul învechit accesibil. Directorul executiv al AI a avertizat că instrumentele de analiză a codurilor generate de AI pot accelera descoperirea unor astfel de defecte, creând ceea ce el numeşte o apocalipsă a vulnerabilităţii în securitatea cripto.
Proiectele trebuie să urmărească și să retragă activele din contractele depășite, iar firmele de securitate ar trebui să acorde prioritate scanarea codului inactiv. Hackerii au reutilizat un scenariu de exploatare publică pentru a goli echilibrul. Pe măsură ce ecosistemul se maturizează, autoritățile de reglementare și investitorii pot solicita garanții mai stricte pentru a proteja fondurile utilizatorilor de exploatarea unor activități similare.
Întrebări frecvente Ce a cauzat al doilea hack aztec? Atacul a exploatat un defect cunoscut într-un vechi contract aztec care încă deținea fonduri.
Pot dezvoltatorii preveni astfel de atacuri? Da, prin dezafectarea totală a contractelor caduce, eliminarea oricăror active rămase și efectuarea periodică a auditurilor de securitate ale codului moștenit. Este industria cripto luarea de măsuri pentru a aborda aceste riscuri? Companiile de securitate emit alerte, iar unele proiecte încep să auditeze contracte vechi, însă standardele industriale mai largi sunt încă în curs de elaborare.

