PANews a rapporté le 15 octobre que BlockSec Phalcon a émis une alerte indiquant que son système avait détecté plusieurs transactions suspectes (initiées par différents EOA) ciblant deux contrats inconnus déployés à la même adresse sur Ethereum, entraînant des pertes d'environ 120 000 $. La cause principale est soupçonnée d'être un manque de contrôle d'accès sur les fonctions critiques approveERC20 et withdrawAll dans le contrat victime (qui n'est pas open source), permettant à l'attaquant de vider les tokens détenus dans le contrat. Il est à noter que la fonction withdrawAll nécessite la destruction d'une quantité suffisante de tokens #sil. Cela explique pourquoi dans la deuxième transaction d'attaque (TX2, qui a causé la majorité des pertes), l'attaquant a d'abord obtenu des tokens #sil via un prêt flash, puis a effectué plusieurs échanges de tokens avant de réaliser l'attaque proprement dite.PANews a rapporté le 15 octobre que BlockSec Phalcon a émis une alerte indiquant que son système avait détecté plusieurs transactions suspectes (initiées par différents EOA) ciblant deux contrats inconnus déployés à la même adresse sur Ethereum, entraînant des pertes d'environ 120 000 $. La cause principale est soupçonnée d'être un manque de contrôle d'accès sur les fonctions critiques approveERC20 et withdrawAll dans le contrat victime (qui n'est pas open source), permettant à l'attaquant de vider les tokens détenus dans le contrat. Il est à noter que la fonction withdrawAll nécessite la destruction d'une quantité suffisante de tokens #sil. Cela explique pourquoi dans la deuxième transaction d'attaque (TX2, qui a causé la majorité des pertes), l'attaquant a d'abord obtenu des tokens #sil via un prêt flash, puis a effectué plusieurs échanges de tokens avant de réaliser l'attaque proprement dite.

BlockSec : Des transactions suspectes sur la blockchain Ethereum ont entraîné une perte d'environ 120 000 $

2025/10/15 12:43

PANews a rapporté le 15 octobre que BlockSec Phalcon a émis une alerte indiquant que son système avait détecté plusieurs transactions suspectes (initiées par différents EOA) ciblant deux contrats inconnus déployés à la même adresse sur la Blockchain Ethereum, entraînant des pertes d'environ 120 000 $. La cause principale est soupçonnée d'être un manque de contrôle d'accès sur les fonctions critiques approveERC20 et withdrawAll dans le contrat victime (qui n'est pas open source), permettant à l'attaquant de vider les tokens détenus dans le contrat.

Il convient de noter que la fonction withdrawAll nécessite la destruction d'une quantité suffisante de tokens #sil. Cela explique pourquoi dans la deuxième transaction d'attaque (TX2, qui a causé la majorité des pertes), l'attaquant a d'abord obtenu des tokens #sil via un flash loan, puis a effectué plusieurs échanges de tokens avant de réaliser l'attaque proprement dite.

Opportunité de marché
Logo de The Root Network
Cours The Root Network(ROOT)
$0.00022
$0.00022$0.00022
+1.38%
USD
Graphique du prix de The Root Network (ROOT) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.