PANews melaporkan pada 15 Oktober bahwa BlockSec Phalcon mengeluarkan peringatan yang menyatakan bahwa sistemnya telah mendeteksi beberapa transaksi mencurigakan (yang dimulai oleh EOA berbeda) yang menargetkan dua kontrak tidak dikenal yang di-deploy ke alamat yang sama di Ethereum, mengakibatkan kerugian sekitar $120.000. Akar penyebabnya diduga adalah kurangnya kontrol akses pada fungsi-fungsi penting approveERC20 dan withdrawAll dalam kontrak korban (yang tidak open source), memungkinkan penyerang untuk menguras token yang disimpan dalam kontrak tersebut. Perlu dicatat bahwa fungsi withdrawAll memerlukan penghancuran sejumlah token #sil yang cukup. Ini menjelaskan mengapa dalam transaksi serangan kedua (TX2, yang menyebabkan sebagian besar kerugian), penyerang pertama-tama memperoleh token #sil melalui flash loan, kemudian melakukan beberapa pertukaran token sebelum melaksanakan serangan yang sebenarnya.PANews melaporkan pada 15 Oktober bahwa BlockSec Phalcon mengeluarkan peringatan yang menyatakan bahwa sistemnya telah mendeteksi beberapa transaksi mencurigakan (yang dimulai oleh EOA berbeda) yang menargetkan dua kontrak tidak dikenal yang di-deploy ke alamat yang sama di Ethereum, mengakibatkan kerugian sekitar $120.000. Akar penyebabnya diduga adalah kurangnya kontrol akses pada fungsi-fungsi penting approveERC20 dan withdrawAll dalam kontrak korban (yang tidak open source), memungkinkan penyerang untuk menguras token yang disimpan dalam kontrak tersebut. Perlu dicatat bahwa fungsi withdrawAll memerlukan penghancuran sejumlah token #sil yang cukup. Ini menjelaskan mengapa dalam transaksi serangan kedua (TX2, yang menyebabkan sebagian besar kerugian), penyerang pertama-tama memperoleh token #sil melalui flash loan, kemudian melakukan beberapa pertukaran token sebelum melaksanakan serangan yang sebenarnya.

BlockSec: Transaksi mencurigakan di rantai Ethereum mengakibatkan kerugian sekitar $120.000

2025/10/15 12:43

PANews melaporkan pada 15 Oktober bahwa BlockSec Phalcon mengeluarkan peringatan yang menyatakan bahwa sistemnya telah mendeteksi beberapa transaksi mencurigakan (yang dimulai oleh EOA berbeda) yang menargetkan dua kontrak yang tidak dikenal yang dikerahkan ke alamat yang sama di Ethereum, mengakibatkan kerugian sekitar $120.000. Akar penyebabnya diduga adalah kurangnya kontrol akses pada fungsi-fungsi penting approveERC20 dan withdrawAll dalam kontrak korban (yang tidak bersumber terbuka), memungkinkan penyerang untuk menguras token yang disimpan dalam kontrak tersebut.

Perlu dicatat bahwa fungsi withdrawAll memerlukan penghancuran sejumlah token #sil yang cukup. Ini menjelaskan mengapa dalam transaksi serangan kedua (TX2, yang menyebabkan sebagian besar kerugian), penyerang pertama-tama memperoleh token #sil melalui pinjaman kilat, kemudian melakukan beberapa pertukaran token sebelum melaksanakan serangan yang sebenarnya.

Peluang Pasar
Logo The Root Network
Harga The Root Network(ROOT)
$0.000263
$0.000263$0.000263
-4.01%
USD
Grafik Harga Live The Root Network (ROOT)
Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi [email protected] agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.