Gold Finance đưa tin, cộng đồng Trung Quốc của GoPlus đã đăng bài phân tích nguyên lý bị tấn công của giao thức quyền chọn phi tập trung Ribbon Finance trên mạng xã hội.
Kẻ tấn công thông qua địa chỉ 0x657CDE đã nâng cấp hợp đồng đại lý giá thành hợp đồng thực thi độc hại, sau đó thiết lập thời gian đáo hạn của bốn token stETH, Aave, PAXG, LINK thành ngày 12 tháng 12 năm 2025 16:00:00 (UTC+8) và chỉnh sửa giá đáo hạn, lợi dụng sai lệch giá để thực hiện các vụ tấn công và kiếm lời.
Đáng chú ý là, hợp đồng của dự án khi tạo ra đã có trạng thái transferOwnership của địa chỉ tấn công được đặt thành true, cho phép nó vượt qua kiểm tra an toàn của hợp đồng. Phân tích cho thấy, địa chỉ tấn công ban đầu có thể là một trong các địa chỉ quản lý của dự án, sau đó bị hacker kiểm soát thông qua các phương pháp tấn công xã hội và các thủ thuật khác để thực hiện vụ tấn công này.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
GoPlus:nghi vấn "địa chỉ quản lý dự án bị hacker kiểm soát" dẫn đến Ribbon Finance bị tấn công
Gold Finance đưa tin, cộng đồng Trung Quốc của GoPlus đã đăng bài phân tích nguyên lý bị tấn công của giao thức quyền chọn phi tập trung Ribbon Finance trên mạng xã hội. Kẻ tấn công thông qua địa chỉ 0x657CDE đã nâng cấp hợp đồng đại lý giá thành hợp đồng thực thi độc hại, sau đó thiết lập thời gian đáo hạn của bốn token stETH, Aave, PAXG, LINK thành ngày 12 tháng 12 năm 2025 16:00:00 (UTC+8) và chỉnh sửa giá đáo hạn, lợi dụng sai lệch giá để thực hiện các vụ tấn công và kiếm lời. Đáng chú ý là, hợp đồng của dự án khi tạo ra đã có trạng thái transferOwnership của địa chỉ tấn công được đặt thành true, cho phép nó vượt qua kiểm tra an toàn của hợp đồng. Phân tích cho thấy, địa chỉ tấn công ban đầu có thể là một trong các địa chỉ quản lý của dự án, sau đó bị hacker kiểm soát thông qua các phương pháp tấn công xã hội và các thủ thuật khác để thực hiện vụ tấn công này.