#数字货币市场回升 Récemment, le réseau Arbitrum a été victime d'un grave incident de sécurité, suscitant une large attention dans l'industrie de la Blockchain. Grâce à l'analyse du processus d'attaque, les développeurs ont découvert que cette attaque provenait d'un site de phishing frauduleux, qui a utilisé une méthode d'exécution de fonction pour effectuer des opérations non autorisées sur le portefeuille des utilisateurs.
Les experts en sécurité ont révélé en détail les principales méthodes des attaquants : tout d'abord, les attaquants créent une interface de site Web apparemment normale, incitant les utilisateurs à se connecter. Lorsque l'utilisateur accorde l'autorisation, l'attaquant peut exécuter la fonction setApprovalForAll, obtenant ainsi un contrôle total sur les actifs NFT de la victime. Par la suite, l'attaquant peut transférer ces actifs vers l'adresse de portefeuille qu'il contrôle.
Selon l'analyse technique, cette attaque a exploité une vulnérabilité dans le mécanisme d'appel de fonction des contrats intelligents, et non un problème d'architecture du réseau Arbitrum. Il est à noter que ce type de modèle d'attaque n'est pas rare dans l'écosystème Blockchain, des attaques de phishing similaires se produisent sur différents réseaux.
Les experts en sécurité soulignent que les utilisateurs doivent rester vigilants lorsqu'ils interagissent avec n'importe quelle application Web3, en particulier lors de l'autorisation d'accès au portefeuille. Ils recommandent d'utiliser un portefeuille matériel pour une protection supplémentaire et de s'assurer que les opérations de transaction ne sont effectuées que sur des sites web certifiés officiels.
Avec le développement continu de la technologie Blockchain, les problèmes de cybersécurité deviennent de plus en plus évidents. Les professionnels appellent la communauté à collaborer pour améliorer la sensibilisation à la sécurité, développer des contrats intelligents et des interfaces utilisateur plus sécurisés afin de prévenir la récurrence d'attaques similaires. En même temps, les projets Blockchain devraient renforcer les mécanismes d'audit de sécurité et de détection des vulnérabilités pour offrir aux utilisateurs un environnement plus sûr et fiable.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
16 J'aime
Récompense
16
7
Reposter
Partager
Commentaire
0/400
GasFeeCrier
· Il y a 17h
Encore se faire prendre pour des cons.
Voir l'originalRépondre0
LiquidatedDreams
· Il y a 17h
Encore un débutant qui est tombé dans ce piège~
Voir l'originalRépondre0
NeonCollector
· Il y a 17h
Le portefeuille matériel est vraiment agréable.
Voir l'originalRépondre0
RebaseVictim
· Il y a 17h
Ça a encore explosé ! Le pigeon n'a pas peur.
Voir l'originalRépondre0
fren.eth
· Il y a 17h
J'ai déjà dit de faire attention aux sites de phishing.
Voir l'originalRépondre0
MEVictim
· Il y a 17h
Vous voulez encore me tondre.
Voir l'originalRépondre0
ProofOfNothing
· Il y a 17h
Encore une machine à prendre les gens pour des idiots
#数字货币市场回升 Récemment, le réseau Arbitrum a été victime d'un grave incident de sécurité, suscitant une large attention dans l'industrie de la Blockchain. Grâce à l'analyse du processus d'attaque, les développeurs ont découvert que cette attaque provenait d'un site de phishing frauduleux, qui a utilisé une méthode d'exécution de fonction pour effectuer des opérations non autorisées sur le portefeuille des utilisateurs.
Les experts en sécurité ont révélé en détail les principales méthodes des attaquants : tout d'abord, les attaquants créent une interface de site Web apparemment normale, incitant les utilisateurs à se connecter. Lorsque l'utilisateur accorde l'autorisation, l'attaquant peut exécuter la fonction setApprovalForAll, obtenant ainsi un contrôle total sur les actifs NFT de la victime. Par la suite, l'attaquant peut transférer ces actifs vers l'adresse de portefeuille qu'il contrôle.
Selon l'analyse technique, cette attaque a exploité une vulnérabilité dans le mécanisme d'appel de fonction des contrats intelligents, et non un problème d'architecture du réseau Arbitrum. Il est à noter que ce type de modèle d'attaque n'est pas rare dans l'écosystème Blockchain, des attaques de phishing similaires se produisent sur différents réseaux.
Les experts en sécurité soulignent que les utilisateurs doivent rester vigilants lorsqu'ils interagissent avec n'importe quelle application Web3, en particulier lors de l'autorisation d'accès au portefeuille. Ils recommandent d'utiliser un portefeuille matériel pour une protection supplémentaire et de s'assurer que les opérations de transaction ne sont effectuées que sur des sites web certifiés officiels.
Avec le développement continu de la technologie Blockchain, les problèmes de cybersécurité deviennent de plus en plus évidents. Les professionnels appellent la communauté à collaborer pour améliorer la sensibilisation à la sécurité, développer des contrats intelligents et des interfaces utilisateur plus sécurisés afin de prévenir la récurrence d'attaques similaires. En même temps, les projets Blockchain devraient renforcer les mécanismes d'audit de sécurité et de détection des vulnérabilités pour offrir aux utilisateurs un environnement plus sûr et fiable.