Уґу повідомив, що CertiK випустила попередження, в якому вказується на підозрілу атаку, що використовує Термінові позики та вразливість контрактів на ринку NFT. Зловмисник розпочав операцію за допомогою безкоштовних Термінових позик, використовуючи вразливість логіки deleGate.iocall та цінових пропозицій (makeOffer та acceptOffer) на ринку NFT, що призвело до аномального переносу активів з подальшим поверненням Термінових позик, завершуючи “безслідний вихід”. Наразі це не спричинило прямих фінансових втрат, але рекомендується проектам, які використовують логіку цінових пропозицій deleGate.iocall, терміново перевірити механізми контролю доступу та перевірки параметрів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Моніторинг CertiK: NFT ринок, ймовірно, піддався атаці контракту Термінові позики, існують логічні вразливості makeOffer та acceptOffer.
Уґу повідомив, що CertiK випустила попередження, в якому вказується на підозрілу атаку, що використовує Термінові позики та вразливість контрактів на ринку NFT. Зловмисник розпочав операцію за допомогою безкоштовних Термінових позик, використовуючи вразливість логіки deleGate.iocall та цінових пропозицій (makeOffer та acceptOffer) на ринку NFT, що призвело до аномального переносу активів з подальшим поверненням Термінових позик, завершуючи “безслідний вихід”. Наразі це не спричинило прямих фінансових втрат, але рекомендується проектам, які використовують логіку цінових пропозицій deleGate.iocall, терміново перевірити механізми контролю доступу та перевірки параметрів.