🚹 ALERTE DE FRAUDE : 4,5 M$ 🚹 Fil 1/4 @CrediX_fi sur #Sonic a perdu environ 4,5 M$ aprĂšs que leur compte multi-signatures a Ă©tĂ© compromis et qu'un administrateur malveillant (0xF32168) a Ă©tĂ© ajoutĂ© au contrat ACL Manager. L'attaquant a exploitĂ© les privilĂšges d'administrateur pour vider les fonds, qui ont dĂ©jĂ  Ă©tĂ© transfĂ©rĂ©s vers #Ethereum. ❌ Multi-signatures compromises ❌ Administrateur malveillant ajoutĂ© ❌ Fonds transfĂ©rĂ©s vers #Ethereum C'est pourquoi la sĂ©curitĂ© des multi-signatures est importante 👇 đŸ§”Fil ci-dessous avec une analyse complĂšte + comment vous protĂ©ger #DeFiSecurity #CryptoSecurity
Credix semble avoir subi une violation de sĂ©curitĂ©. Nous enquĂȘtons et partagerons les dĂ©tails bientĂŽt.
Fil 2/4 ⚡ QUE S'EST-IL PASSÉ : - Le portefeuille multi-signatures de CrediX a Ă©tĂ© compromis - L'attaquant a ajoutĂ© un administrateur malveillant (0xF32168...) au gestionnaire ACL - A utilisĂ© les droits d'administrateur pour frapper de faux tokens acUSDC - A siphonnĂ© 4,5 millions de dollars des pools de prĂȘt - Les fonds ont dĂ©jĂ  Ă©tĂ© transfĂ©rĂ©s sur Ethereum
Fil 3/4 đŸ›Ąïž PROTÉGEZ-VOUS : Projets : ✅ VĂ©rifiez CHAQUE transaction multi-signature ✅ Utilisez des portefeuilles matĂ©riels pour les clĂ©s multi-signatures ✅ Mettez en Ɠuvre des dĂ©lais pour les changements administratifs Utilisateurs : ✅ DĂ©placez les fonds des protocoles affectĂ©s MAINTENANT ✅ Suivez uniquement les canaux officiels ✅ Ne jamais ignorer les avertissements de sĂ©curitĂ© Restez en sĂ©curitĂ© lĂ -bas 🙏
Fil 4/4 🔍 DÉTAILS TECHNIQUES #1 : Le compte multi-sig CrediX a ajoutĂ© un compte administrateur malveillant au gestionnaire ACL du contrat par le biais d'une transaction, spĂ©cifiquement 0xF321683831Be16eeD74dfA58b02a37483cEC662e
🔍 DÉTAILS TECHNIQUES #2 : L'attaquant a utilisĂ© des privilĂšges d'administrateur pour crĂ©er des jetons d'identification acUSDC.
🔍 DÉTAILS TECHNIQUES #3 : Enfin, ils ont continuellement empruntĂ© des jetons du fonds, ce qui a finalement entraĂźnĂ© environ 4,5 millions de dollars de pertes.
🎯Adresse de l'attaquant : 0xF321683831Be16eeD74dfA58b02a37483cEC662e 🎯Contrat attaquĂ© : 0x0850A9759165B25832E2cAa3dB3f2d04dc583D4E 🎯Transactions d'attaque : À travers plusieurs transactions inter-chaĂźnes, des actifs ont Ă©tĂ© transfĂ©rĂ©s inter-chaĂźnes vers : ⚠Un autre rappel : Multi-sig ≠ Multi-safe
Afficher l’original
4,78 k
9
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX n’est pas l’auteur du ou des articles citĂ©s et ne revendique aucun droit d’auteur sur le contenu. Le contenu est fourni Ă  titre d’information uniquement et ne reprĂ©sente pas les opinions d’OKX. Il ne s’agit pas d’une approbation de quelque nature que ce soit et ne doit pas ĂȘtre considĂ©rĂ© comme un conseil en investissement ou une sollicitation d’achat ou de vente d’actifs numĂ©riques. Dans la mesure oĂč l’IA gĂ©nĂ©rative est utilisĂ©e pour fournir des rĂ©sumĂ©s ou d’autres informations, ce contenu gĂ©nĂ©rĂ© par IA peut ĂȘtre inexact ou incohĂ©rent. Veuillez lire l’article associĂ© pour obtenir davantage de dĂ©tails et d’informations. OKX n’est pas responsable du contenu hĂ©bergĂ© sur des sites tiers. La dĂ©tention d’actifs numĂ©riques, y compris les stablecoins et les NFT, implique un niveau de risque Ă©levĂ© et leur valeur peut considĂ©rablement fluctuer. Examinez soigneusement votre situation financiĂšre pour dĂ©terminer si le trading ou la dĂ©tention d’actifs numĂ©riques vous convient.