#数字货币市场回升 Recientemente, la red Arbitrum sufrió un grave incidente de seguridad, lo que provocó una amplia atención en la industria de la cadena de bloques. A través del análisis del proceso de ataque, los desarrolladores descubrieron que este ataque se originó en un sitio web de phishing fraudulento, que aprovechó la forma de ejecutar funciones para realizar operaciones no autorizadas en la billetera de los usuarios.



Los expertos en seguridad revelaron en detalle los principales métodos de los atacantes: primero, los atacantes crean una interfaz de sitio web que parece normal, induciendo a los usuarios a conectarse. Cuando los usuarios otorgan autorización, los atacantes pueden ejecutar la función setApprovalForAll y obtener el control total sobre los activos NFT de la víctima. Posteriormente, los atacantes pueden transferir estos activos a la dirección de billetera que controlan.

Según el análisis técnico, este ataque aprovechó una vulnerabilidad en el mecanismo de llamadas a funciones en el contrato inteligente, y no es un problema de la propia arquitectura de la red Arbitrum. Cabe destacar que este tipo de patrones de ataque no son raros en el ecosistema de la cadena de bloques, y ataques de phishing similares han ocurrido en diversas redes.

Los expertos en seguridad enfatizan que los usuarios deben mantenerse alerta al interactuar con cualquier aplicación Web3, especialmente al autorizar el acceso a la billetera. Recomiendan utilizar billeteras de hardware para una protección adicional y asegurarse de realizar operaciones de transacción solo en sitios web oficialmente certificados.

Con el continuo desarrollo de la tecnología de la cadena de bloques, los problemas de seguridad en la red también han cobrado mayor importancia. Los profesionales instan a la comunidad a trabajar juntos para aumentar la conciencia de seguridad, desarrollar contratos inteligentes y interfaces de usuario más seguros, para prevenir la ocurrencia de ataques similares. Al mismo tiempo, los proyectos de cadena de bloques deben fortalecer los mecanismos de auditoría de seguridad y detección de vulnerabilidades, para proporcionar a los usuarios un entorno más seguro y confiable.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 9
  • Republicar
  • Compartir
Comentar
0/400
ETHmaxi_NoFiltervip
· hace5h
No estés fallando todos los días, ARB.
Ver originalesResponder0
NFTFreezervip
· hace5h
Los sitios web de phishing son realmente crueles.
Ver originalesResponder0
GasFeeCriervip
· 10-27 11:10
Otra vez Ser engañados.
Ver originalesResponder0
LiquidatedDreamsvip
· 10-27 11:09
Otro novato ha caído en este agujero~
Ver originalesResponder0
NeonCollectorvip
· 10-27 11:06
monedero de hardware真香啊
Ver originalesResponder0
RebaseVictimvip
· 10-27 11:05
¡Otra explosión! El tonto no tiene miedo.
Ver originalesResponder0
fren.ethvip
· 10-27 10:55
Ya se dijo que hay que estar alerta con los sitios de phishing.
Ver originalesResponder0
MEVictimvip
· 10-27 10:51
Otra vez quieren aprovecharse de mí.
Ver originalesResponder0
ProofOfNothingvip
· 10-27 10:49
Otro tomador de tontos
Ver originalesResponder0
Ver más
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)