#数字货币市场回升 Recentemente, a rede Arbitrum enfrentou um grave incidente de segurança, que gerou ampla atenção na indústria de Blockchain. Através da análise do processo de ataque, os desenvolvedores descobriram que este ataque teve origem em um site de phishing fraudulento, que explorou a execução de funções para realizar operações não autorizadas nas carteiras dos usuários.



Especialistas em segurança revelaram em detalhes os principais métodos dos atacantes: primeiro, os atacantes criaram uma interface de site que parecia normal, induzindo os usuários a se conectarem. Quando os usuários autorizam, os atacantes conseguem executar a função setApprovalForAll, obtendo controle total sobre os ativos NFT das vítimas. Em seguida, os atacantes podem transferir esses ativos para o endereço da Carteira que controlam.

De acordo com a análise técnica, este ataque explorou uma vulnerabilidade no mecanismo de chamadas de funções em contratos inteligentes, não sendo um problema da própria arquitetura da rede Arbitrum. Vale a pena notar que esse tipo de padrão de ataque não é raro no ecossistema Blockchain, com ataques de phishing semelhantes ocorrendo em várias redes.

Os especialistas em segurança enfatizam que os usuários devem manter-se vigilantes ao interagir com qualquer aplicação Web3, especialmente ao autorizar o acesso à carteira. Eles recomendam o uso de carteiras de hardware para proteção adicional e garantir que as operações de transação sejam realizadas apenas em sites oficialmente verificados.

Com o contínuo desenvolvimento da tecnologia Blockchain, os problemas de segurança na rede estão a tornar-se cada vez mais evidentes. Profissionais apelam à comunidade para que trabalhe em conjunto para aumentar a consciência de segurança, desenvolver contratos inteligentes e interfaces de utilizador mais seguros, a fim de prevenir a repetição de ataques semelhantes. Ao mesmo tempo, os projetos de Blockchain devem reforçar os mecanismos de auditoria de segurança e deteção de vulnerabilidades, para proporcionar um ambiente mais seguro e fiável aos utilizadores.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 9
  • Republicar
  • Partilhar
Comentar
0/400
ETHmaxi_NoFiltervip
· 1h atrás
Não fique a falhar todos os dias, ARB.
Ver originalResponder0
NFTFreezervip
· 1h atrás
Os sites de phishing são realmente cruéis.
Ver originalResponder0
GasFeeCriervip
· 21h atrás
Ser enganado por idiotas novamente
Ver originalResponder0
LiquidatedDreamsvip
· 21h atrás
Mais um novato caiu nesta armadilha~
Ver originalResponder0
NeonCollectorvip
· 21h atrás
carteira de hardware verdadeiramente maravilhosa!
Ver originalResponder0
RebaseVictimvip
· 21h atrás
Explodiu de novo! O tolo não tem medo.
Ver originalResponder0
fren.ethvip
· 21h atrás
Já avisei para ter cuidado com sites de phishing.
Ver originalResponder0
MEVictimvip
· 21h atrás
Querem aproveitar-se de mim novamente.
Ver originalResponder0
ProofOfNothingvip
· 21h atrás
Outro fazedor de parvas
Ver originalResponder0
Ver mais
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)