Saat airdrop diterima untuk ditukarkan, dompet mata uang kripto korban akan mengempis karena fitur aneh yang dikenal sebagai transferTo.
Peringatan Penipuan: Untuk Mencuri Token RUNE Dari Korban, Dompet Cryptocurrency Mengempis
Thorchain, protokol lintas rantai yang diretas sebelumnya hari ini oleh peretas topi putih, sekali lagi menjadi pusat perhatian karena eksploitasi lain dalam basis kodenya.
Menurut beberapa keluhan pengguna, aktor jahat saat ini mengirimkan token UNI Holding (UniH) ke beberapa alamat lain.
Jika airdrop diotorisasi untuk ditukar, dompet korban akan habis karena fitur khusus yang disebut transferTo.
Seseorang mengirimkan token UniH ke alamat ETH.
Abaikan saja : jangan tukarkan di UniSwap. Jika Anda menyetujuinya untuk ditukar, kontrak tersebut akan menguras dompet Anda.
โ THORchain.BULL (@THORmaximalist) Juli 23, 2021
Ini memperkenalkan kelemahan yang memungkinkan aktor jahat mencuri token dengan mencegat tx.origin, variabel bahasa pemrograman Solidity yang mengembalikan alamat pengirim. Dengan kata lain, ini memungkinkan seseorang mengirimkan token dari dompet Anda atas nama Anda.
Pada saat publikasi, peretas telah melakukannya mencuri 72,659 token RUNE
Pengguna disarankan untuk berhati-hati saat menerima token yang meragukan yang telah dikirimkan ke dompet mereka.
Itu Menuangkan Saat Hujan
Pada tanggal 23 Juli, Thorchain, yang memungkinkan pertukaran beberapa mata uang kripto dengan lancar, mengungkapkan bahwa mereka telah menjadi korban โserangan canggihโ dan telah kehilangan $8 miliar. Dalam pesannya, seorang peretas yang baik hati ingin memberi pelajaran pada proyek tersebut, dengan menyatakan bahwa dampak dari serangan tersebut mungkin jauh lebih buruk:
โKode yang mengatur 9 angka tidak boleh terburu-buru.โ
Awal bulan ini, proyek Thorchain juga menjadi korban peretasan senilai $5 juta.
Airdrop yang menguras dompet baru saja menambah nasib buruk.
- "
- 9
- aktif
- penurunan amunisi dan persedian-persedian lainnya dan orang dgn payung
- analisis
- Milyar
- batas
- keluhan
- kontrak
- cryptocurrencies
- cryptocurrency
- ETH
- Pasar Valas
- Latihan
- Mengeksploitasi
- Fitur
- cacat
- terjangan
- hacker
- HTTPS
- IT
- Juli
- bahasa
- juta
- nomor
- Lainnya
- miskin
- Posts
- Pemrograman
- proyek
- Pengembalian
- Scam
- Peringatan Scam
- mulus
- soliditas
- Teknis
- Technical Analysis
- waktu
- Token
- Tidak bertukar tempat
- dompet
- Wallet