Wu mengatakan bahwa CertiK mengeluarkan peringatan bahwa mereka mendeteksi serangan yang diduga mengeksploitasi kerentanan dalam kontrak pinjaman flash dan pasar NFT. Penyerang memulai operasi melalui pinjaman flash 0-fee, dan mengeksploitasi deleGate.iocall dan kerentanan logika kutipan (makeOffer dan acceptOffer) di pasar NFT untuk mengembalikan pinjaman flash setelah transfer aset yang tidak normal, menyelesaikan “keluar tanpa jejak”. Saat ini, belum ada kerugian finansial langsung, tetapi disarankan agar proyek yang menggunakan logika kutipan deleGate.iocall segera meninjau kontrol izin dan mekanisme verifikasi parameter.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
CertiK memantau: Pasar NFT diduga mengalami serangan kontrak Pinjaman Flash, terdapat celah logika pada makeOffer dan acceptOffer.
Wu mengatakan bahwa CertiK mengeluarkan peringatan bahwa mereka mendeteksi serangan yang diduga mengeksploitasi kerentanan dalam kontrak pinjaman flash dan pasar NFT. Penyerang memulai operasi melalui pinjaman flash 0-fee, dan mengeksploitasi deleGate.iocall dan kerentanan logika kutipan (makeOffer dan acceptOffer) di pasar NFT untuk mengembalikan pinjaman flash setelah transfer aset yang tidak normal, menyelesaikan “keluar tanpa jejak”. Saat ini, belum ada kerugian finansial langsung, tetapi disarankan agar proyek yang menggunakan logika kutipan deleGate.iocall segera meninjau kontrol izin dan mekanisme verifikasi parameter.