По данным Foresight News, система оповещения CertiK обнаружила эксплойт в цепочке Base, включающий контракт Rebalancer, расположенный по адресу 0x6a0b87d6b74f7d5c92722f6a11714dbeda9f3895. Злоумышленник успешно использовал уязвимость повторного входа, что привело к выигрышу в 133,7 ETH, что приблизительно оценивается в 501 000 долларов США.nnАнализ показывает, что основная причина уязвимости кроется в функции open() контракта, которая позволяет вводить любой адрес контракта pool.strategy. Злоумышленник воспользовался этой функцией, введя вредоносный контракт. Во время выполнения функции burn злоумышленник смог выполнить операцию повторного входа, тем самым приобретя дополнительные 50% ETH. Этот эксплойт подчеркивает критическую необходимость в надежных мерах безопасности при разработке смарт-контрактов для предотвращения эксплуатации таких уязвимостей в будущем.

От Aliens

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • bitcoinBitcoin (BTC) $ 104,255.00 2.07%
  • ethereumEthereum (ETH) $ 3,259.29 2.01%
  • xrpXRP (XRP) $ 3.16 1%
  • tetherTether (USDT) $ 0.999781 0.02%
  • solanaSolana (SOL) $ 254.95 0.74%
  • bnbBNB (BNB) $ 694.13 0.01%
  • dogecoinDogecoin (DOGE) $ 0.357331 6.42%
  • usd-coinUSDC (USDC) $ 1.00 0%
  • cardanoCardano (ADA) $ 0.986788 2.58%
  • staked-etherLido Staked Ether (STETH) $ 3,255.26 1.87%
Translate »