QRコードをスキャンしてダウンロードしてください。
BTC $63,456.50 +0.72%
ETH $1,692.69 +1.46%
BNB $604.32 +1.35%
XRP $1.17 +2.95%
SOL $67.34 +2.47%
TRX $0.3249 -0.72%
DOGE $0.0864 +1.60%
ADA $0.1707 +5.77%
BCH $208.25 -6.65%
LINK $8.01 +2.35%
HYPE $62.20 -0.72%
AAVE $63.13 +0.53%
SUI $0.7596 +2.02%
XLM $0.2037 +2.22%
ZEC $461.74 +8.18%
BTC $63,456.50 +0.72%
ETH $1,692.69 +1.46%
BNB $604.32 +1.35%
XRP $1.17 +2.95%
SOL $67.34 +2.47%
TRX $0.3249 -0.72%
DOGE $0.0864 +1.60%
ADA $0.1707 +5.77%
BCH $208.25 -6.65%
LINK $8.01 +2.35%
HYPE $62.20 -0.72%
AAVE $63.13 +0.53%
SUI $0.7596 +2.02%
XLM $0.2037 +2.22%
ZEC $461.74 +8.18%

慢雾:Asterix 攻撃と Flooring Protocol、BMP の類似、攻撃者は脆弱性の共通点を探している

2026-06-09 11:05:57
コレクション

慢雾の創設者余弦は、Asterixが遭遇した攻撃が昨日のFlooring ProtocolやBMPと類似していると発表しました(基盤プロトコルはDN404とBT404であり)、高位NFT IDの移動操作がオーバーフローして再利用されています。攻撃者は脆弱性の共通点を探しているようです。

報告によると、Asterixは昨日、ASTXトークン契約に影響を与える攻撃事件を公表し、Uniswap v4流動性プールが6月8日に攻撃を受けたと述べています。攻撃者は242件の取引を通じて約30枚のETHを盗みました。脆弱性はDN404の初期バージョンにおける承認操作のトークンID制限チェックの欠如に起因しており、攻撃者は過去のトークン承認を利用してプール内でトークンを繰り返し売却しETHを取得し、さらに偽造IDを通じて同額のトークンを引き出すという循環操作により資金が枯渇しました。

スマートコントラクトは不変で修正不可能であるため、チームはユーザーに現在のプールおよびトークンとの相互作用を停止するよう推奨しており、安全なトークンへの移行を計画しています。チームは攻撃者が脱獄版AIツールを使用してファジングテストを行い、非常規の論理パスを発見したのではないかと疑っています。

app_icon
ChainCatcher Building the Web3 world with innovations.