O Daily Planet Daily News informa que a Pardus afirmou que analisou o mais recente ataque de hacker FEG, cuja causa fundamental parece estar relacionada a um problema de composição encontrado na integração da ponte Wormhole subjacente usada para mensagens de interação entre cadeias/transferência de token.
Em termos concretos, o Hacker criou uma mensagem falsa de depósito (através da interface inesperada do Wormhole Relay, que não é suportada pela FEG SmartBridge auditada), e depois a enviou para outra cadeia para ser recebida e extrair o Token FEG pelo FEG SmartBridge (agora desativado). Note-se que o código SmartDeFi não foi afetado.
Ao mesmo tempo, a Fundação Wormhole afirmou: "O incidente de segurança FEG não tem nada a ver com o Wormhole. Todos os contratos do Wormhole estão completamente intactos e não têm nada a ver com este problema."
Antes disso, houve relatos de que a FEG teria sofrido um ataque, resultando em perdas de cerca de 100 mil dólares.
O conteúdo é apenas para referência, não uma solicitação ou oferta. Nenhum aconselhamento fiscal, de investimento ou jurídico é fornecido. Consulte a isenção de responsabilidade para obter mais informações sobre riscos.
2 Curtidas
Recompensa
2
7
Compartilhar
Comentário
0/400
Chunyu
· 01-21 00:10
Moeda de lixo
Ver originalResponder0
Pettxy
· 2024-12-31 02:36
Emissão adicional - Os jogadores compram - Ataque de Hacker para colher - Emissão adicional, é este o ciclo?
Shield: The fundamental reason for the FEG attack is the composability issue that arose when integrating with the Wormhole bridge.
O Daily Planet Daily News informa que a Pardus afirmou que analisou o mais recente ataque de hacker FEG, cuja causa fundamental parece estar relacionada a um problema de composição encontrado na integração da ponte Wormhole subjacente usada para mensagens de interação entre cadeias/transferência de token. Em termos concretos, o Hacker criou uma mensagem falsa de depósito (através da interface inesperada do Wormhole Relay, que não é suportada pela FEG SmartBridge auditada), e depois a enviou para outra cadeia para ser recebida e extrair o Token FEG pelo FEG SmartBridge (agora desativado). Note-se que o código SmartDeFi não foi afetado.
Ao mesmo tempo, a Fundação Wormhole afirmou: "O incidente de segurança FEG não tem nada a ver com o Wormhole. Todos os contratos do Wormhole estão completamente intactos e não têm nada a ver com este problema." Antes disso, houve relatos de que a FEG teria sofrido um ataque, resultando em perdas de cerca de 100 mil dólares.