#数字货币市场回升 Recentemente, a rede Arbitrum enfrentou um grave incidente de segurança, que gerou ampla atenção na indústria de Blockchain. Através da análise do processo de ataque, os desenvolvedores descobriram que este ataque teve origem em um site de phishing fraudulento, que explorou a execução de funções para realizar operações não autorizadas nas carteiras dos usuários.
Especialistas em segurança revelaram em detalhes os principais métodos dos atacantes: primeiro, os atacantes criaram uma interface de site que parecia normal, induzindo os usuários a se conectarem. Quando os usuários autorizam, os atacantes conseguem executar a função setApprovalForAll, obtendo controle total sobre os ativos NFT das vítimas. Em seguida, os atacantes podem transferir esses ativos para o endereço da Carteira que controlam.
De acordo com a análise técnica, este ataque explorou uma vulnerabilidade no mecanismo de chamadas de funções em contratos inteligentes, não sendo um problema da própria arquitetura da rede Arbitrum. Vale a pena notar que esse tipo de padrão de ataque não é raro no ecossistema Blockchain, com ataques de phishing semelhantes ocorrendo em várias redes.
Os especialistas em segurança enfatizam que os usuários devem manter-se vigilantes ao interagir com qualquer aplicação Web3, especialmente ao autorizar o acesso à carteira. Eles recomendam o uso de carteiras de hardware para proteção adicional e garantir que as operações de transação sejam realizadas apenas em sites oficialmente verificados.
Com o contínuo desenvolvimento da tecnologia Blockchain, os problemas de segurança na rede estão a tornar-se cada vez mais evidentes. Profissionais apelam à comunidade para que trabalhe em conjunto para aumentar a consciência de segurança, desenvolver contratos inteligentes e interfaces de utilizador mais seguros, a fim de prevenir a repetição de ataques semelhantes. Ao mesmo tempo, os projetos de Blockchain devem reforçar os mecanismos de auditoria de segurança e deteção de vulnerabilidades, para proporcionar um ambiente mais seguro e fiável aos utilizadores.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
#数字货币市场回升 Recentemente, a rede Arbitrum enfrentou um grave incidente de segurança, que gerou ampla atenção na indústria de Blockchain. Através da análise do processo de ataque, os desenvolvedores descobriram que este ataque teve origem em um site de phishing fraudulento, que explorou a execução de funções para realizar operações não autorizadas nas carteiras dos usuários.
Especialistas em segurança revelaram em detalhes os principais métodos dos atacantes: primeiro, os atacantes criaram uma interface de site que parecia normal, induzindo os usuários a se conectarem. Quando os usuários autorizam, os atacantes conseguem executar a função setApprovalForAll, obtendo controle total sobre os ativos NFT das vítimas. Em seguida, os atacantes podem transferir esses ativos para o endereço da Carteira que controlam.
De acordo com a análise técnica, este ataque explorou uma vulnerabilidade no mecanismo de chamadas de funções em contratos inteligentes, não sendo um problema da própria arquitetura da rede Arbitrum. Vale a pena notar que esse tipo de padrão de ataque não é raro no ecossistema Blockchain, com ataques de phishing semelhantes ocorrendo em várias redes.
Os especialistas em segurança enfatizam que os usuários devem manter-se vigilantes ao interagir com qualquer aplicação Web3, especialmente ao autorizar o acesso à carteira. Eles recomendam o uso de carteiras de hardware para proteção adicional e garantir que as operações de transação sejam realizadas apenas em sites oficialmente verificados.
Com o contínuo desenvolvimento da tecnologia Blockchain, os problemas de segurança na rede estão a tornar-se cada vez mais evidentes. Profissionais apelam à comunidade para que trabalhe em conjunto para aumentar a consciência de segurança, desenvolver contratos inteligentes e interfaces de utilizador mais seguros, a fim de prevenir a repetição de ataques semelhantes. Ao mesmo tempo, os projetos de Blockchain devem reforçar os mecanismos de auditoria de segurança e deteção de vulnerabilidades, para proporcionar um ambiente mais seguro e fiável aos utilizadores.