慢霧發布Radiant Capital安全事件分析:攻擊者非法控制多簽錢包中3個所有者權限
作者:Odaily星球日报
Odaily星球日報訊 慢霧於X 發布Radiant Capital 安全事件(Arbitrum 鏈)分析: Radiant Capital 使用多簽錢包(0x111ceeee040739fd91d29c34c33e6b3e112f2177)來管理合約升級和資金轉移等關鍵操作。然而,攻擊者非法控制了多簽錢包中的3 個所有者權限。 由於Radiant Capital 的多簽錢包採用3/11 簽名驗證模型,攻擊者首先使用這3 位所有者的私鑰進行鏈下簽名,然後從多簽錢包發起鏈上交易,將LendingPoolAddressesProvider 合約的所有權轉移到攻擊者控制的惡意合約上。 隨後,惡意合約呼叫LendingPoolAddressesProvider 合約的setLendingPoolImpl 函數,將Radiant 借貸池的底層邏輯合約升級為惡意後門合約(0xf0c0a1a19886791c2dd6af71307496b1e16233)。 最後,攻擊者執行後門功能,將資金從各種借貸市場轉移到該攻擊合約。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
Web3Bounty.io 上的 5000 萬美元懸賞計劃啟動,追查與 FDT 和 Aria 相關的挪用資金
The Block•2025/05/07 16:23

BYDFi 與 Ledger 合作推出限量版硬體錢包,於 TOKEN2049 杜拜首度亮相
The Block•2025/05/07 16:23

Kaiko:Bybit的比特幣流動性已恢復至黑客攻擊前水平
比特幣市場深度在Bybit於二月份遭受攻擊後的30天內恢復。研究人員表示,推出機構做市商計劃有助於在黑客攻擊後增強流動性,並為零售交易者提供更好的交易條件。
The Block•2025/05/07 16:23

比特幣保持穩定,分析師預期美聯儲將維持利率不變
分析師預期在美國技術性GDP收縮和通脹疑慮後,聯邦儲備局將保持謹慎。儘管比特幣在週三上漲3%至97,000美元,但其波動性仍處於多週低點。
The Block•2025/05/07 16:23

熱門新聞
更多加密貨幣價格
更多
Bitcoin
BTC
$96,679.22
+2.17%

Ethereum
ETH
$1,807.65
+1.91%

Tether USDt
USDT
$1
+0.02%

XRP
XRP
$2.12
-0.16%

BNB
BNB
$598.88
-0.03%

Solana
SOL
$146.04
+1.71%

USDC
USDC
$0.9999
-0.02%

Dogecoin
DOGE
$0.1711
+2.18%

TRON
TRX
$0.2475
+1.11%

Cardano
ADA
$0.6611
+1.02%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊