Deep潮 TechFlow Berita, 15 Desember, komunitas GoPlus berbahasa Mandarin memposting analisis prinsip di balik serangan terhadap protokol opsi terdesentralisasi Ribbon Finance.
Penyerang melalui alamat 0x657CDE memperbarui kontrak agen harga menjadi kontrak implementasi berbahaya, kemudian mengatur waktu jatuh tempo untuk empat token stETH, Aave, PAXG, dan LINK ke 12 Desember 2025 pukul 16:00:00 (UTC+8) dan mengubah harga jatuh tempo, memanfaatkan kesalahan harga untuk melakukan serangan dan meraup keuntungan.
Perlu dicatat bahwa kontrak proyek saat dibuat, status _transferOwnership dari alamat serangan sudah disetel ke true, sehingga dapat melewati pemeriksaan keamanan kontrak. Analisis menunjukkan bahwa alamat serangan tersebut sebelumnya mungkin adalah salah satu alamat pengelola proyek, kemudian dikendalikan oleh hacker melalui serangan rekayasa sosial dan metode lainnya untuk melancarkan serangan ini.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
GoPlus:Diduga "alamat pengelola proyek yang dikendalikan oleh hacker" menyebabkan Ribbon Finance diserang
Deep潮 TechFlow Berita, 15 Desember, komunitas GoPlus berbahasa Mandarin memposting analisis prinsip di balik serangan terhadap protokol opsi terdesentralisasi Ribbon Finance.
Penyerang melalui alamat 0x657CDE memperbarui kontrak agen harga menjadi kontrak implementasi berbahaya, kemudian mengatur waktu jatuh tempo untuk empat token stETH, Aave, PAXG, dan LINK ke 12 Desember 2025 pukul 16:00:00 (UTC+8) dan mengubah harga jatuh tempo, memanfaatkan kesalahan harga untuk melakukan serangan dan meraup keuntungan.
Perlu dicatat bahwa kontrak proyek saat dibuat, status _transferOwnership dari alamat serangan sudah disetel ke true, sehingga dapat melewati pemeriksaan keamanan kontrak. Analisis menunjukkan bahwa alamat serangan tersebut sebelumnya mungkin adalah salah satu alamat pengelola proyek, kemudian dikendalikan oleh hacker melalui serangan rekayasa sosial dan metode lainnya untuk melancarkan serangan ini.