Медленный туман: Asterix атака и Flooring Protocol, аналогично BMP, злоумышленники ищут общие уязвимости
Сообщение ChainCatcher, основатель SlowMist Ю Сян опубликовал, что атака на Asterix была аналогична вчерашним атакам на Flooring Protocol и BMP (основные протоколы DN404 и BT404), операция смещения высоких NFT ID привела к переполнению и повторному использованию. Похоже, что злоумышленники ищут общие уязвимости.
Сообщается, что Asterix вчера раскрыла инцидент атаки, затрагивающий контракт токена ASTX, заявив, что ее ликвидный пул Uniswap v4 был атакован 8 июня, злоумышленник украл около 30 ETH через 242 транзакции. Уязвимость возникла из-за отсутствия проверки ограничения ID токена для операций одобрения в ранних версиях DN404, злоумышленник использовал устаревшее одобрение токена, многократно продавая токены в пуле для получения ETH, а затем извлекая эквивалентные токены с поддельным ID, циклические операции привели к исчерпанию средств.
Умные контракты неизменяемы и не подлежат исправлению, команда рекомендует пользователям прекратить взаимодействие с текущим пулом и токенами и планирует миграцию для развертывания безопасных токенов. Команда подозревает, что злоумышленник использовал джейлбрейк-версию AI-инструментов для проведения нечеткого тестирования с целью обнаружения нестандартных логических путей.






