Deep潮 TechFlow новина, 15 грудня, китайська спільнота GoPlus опублікувала аналіз принципу атаки на децентралізований протокол опціонів Ribbon Finance.
Зловмисник шляхом оновлення контракту цінового агента за адресою 0x657CDE до зловмисної реалізації контракту, потім встановив час досягнення терміну дії для чотирьох токенів stETH, Aave, PAXG, LINK на 12 грудня 2025 року о 16:00:00 (UTC+8) та підробив ціну погашення, використовуючи неправильну ціну для отримання прибутку.
Варто зазначити, що під час створення контракту проекту стан _transferOwnership для адреси атаки вже був встановлений у значення true, що дозволяло їй проходити перевірку безпеки контракту. Аналіз показує, що раніше ця адреса атаки могла бути однією з керуючих адрес проекту, але її взяли під контроль хакери через соціальну інженерію або інші засоби і використали для здійснення цієї атаки.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
GoPlus: Ймовірно, «адреса управління проектом, контрольована хакером», спричинила атаку на Ribbon Finance
Deep潮 TechFlow новина, 15 грудня, китайська спільнота GoPlus опублікувала аналіз принципу атаки на децентралізований протокол опціонів Ribbon Finance.
Зловмисник шляхом оновлення контракту цінового агента за адресою 0x657CDE до зловмисної реалізації контракту, потім встановив час досягнення терміну дії для чотирьох токенів stETH, Aave, PAXG, LINK на 12 грудня 2025 року о 16:00:00 (UTC+8) та підробив ціну погашення, використовуючи неправильну ціну для отримання прибутку.
Варто зазначити, що під час створення контракту проекту стан _transferOwnership для адреси атаки вже був встановлений у значення true, що дозволяло їй проходити перевірку безпеки контракту. Аналіз показує, що раніше ця адреса атаки могла бути однією з керуючих адрес проекту, але її взяли під контроль хакери через соціальну інженерію або інші засоби і використали для здійснення цієї атаки.