PHÁ VỠ 🚨

Một lỗi lập trình đơn giản trong một hợp đồng trợ giúp được ủy quyền đã cho phép một tin tặc rút 7,8 triệu USD từ một ví tiền mã hóa 🚀

Các nhà phân tích an ninh phát hiện rằng khoản lỗ không liên quan trực tiếp đến giao thức Safe, mà bắt nguồn từ một hợp đồng bên thứ ba mà chủ sở hữu ví đã cấp quyền. Hợp đồng trợ giúp không có các kiểm tra kiểm soát truy cập phù hợp, cho phép kẻ tấn công gọi hàm rút tiền lặp đi lặp lại. Tiền nhanh chóng được chuyển qua nhiều địa chỉ được che giấu, khiến việc khôi phục trở nên khó khăn. Sự cố này nhấn mạnh tầm quan trọng sống còn của việc kiểm toán hợp đồng thông minh một cách nghiêm ngặt trước khi cấp bất kỳ quyền truy cập bên ngoài nào. Các nhà đầu tư được khuyến nghị rà soát cài đặt quyền của mình và cân nhắc các biện pháp bảo vệ multi-sig để giảm thiểu rủi ro 🔍

Vụ xâm nhập là lời nhắc nhở rõ ràng về việc ưu tiên bảo mật hợp đồng và sự thẩm định, kiểm toán cẩn trọng ⚠️
$SAGA, $ASTR, $AIN