PANews relatou em 15 de outubro que o BlockSec Phalcon emitiu um alerta afirmando que o seu sistema detetou várias transações suspeitas (iniciadas por diferentes EOAs) direcionadas a dois contratos desconhecidos implementados no mesmo endereço na Blockchain Ethereum, resultando em perdas de aproximadamente $120.000. A causa raiz suspeita-se ser uma falta de controle de acesso nas funções críticas approveERC20 e withdrawAll no contrato vítima (que não é de código aberto), permitindo ao atacante drenar os tokens mantidos dentro do contrato. É importante notar que a função withdrawAll requer a destruição de uma quantidade suficiente de tokens #sil. Isto explica por que na segunda transação de ataque (TX2, que causou a maioria das perdas), o atacante primeiro obteve tokens #sil através de um empréstimo instantâneo, depois realizou múltiplas trocas de token antes de executar o ataque real.PANews relatou em 15 de outubro que o BlockSec Phalcon emitiu um alerta afirmando que o seu sistema detetou várias transações suspeitas (iniciadas por diferentes EOAs) direcionadas a dois contratos desconhecidos implementados no mesmo endereço na Blockchain Ethereum, resultando em perdas de aproximadamente $120.000. A causa raiz suspeita-se ser uma falta de controle de acesso nas funções críticas approveERC20 e withdrawAll no contrato vítima (que não é de código aberto), permitindo ao atacante drenar os tokens mantidos dentro do contrato. É importante notar que a função withdrawAll requer a destruição de uma quantidade suficiente de tokens #sil. Isto explica por que na segunda transação de ataque (TX2, que causou a maioria das perdas), o atacante primeiro obteve tokens #sil através de um empréstimo instantâneo, depois realizou múltiplas trocas de token antes de executar o ataque real.

BlockSec: Transações suspeitas na blockchain Ethereum resultaram numa perda de aproximadamente $120.000

2025/10/15 12:43
Leu 1 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com

A PANews relatou em 15 de outubro que o BlockSec Phalcon emitiu um alerta afirmando que o seu sistema detetou várias transações suspeitas (iniciadas por diferentes EOAs) direcionadas a dois contratos desconhecidos implementados no mesmo endereço na Blockchain Ethereum, resultando em perdas de aproximadamente $120.000. A causa raiz é suspeita de ser uma falta de controle de acesso nas funções críticas approveERC20 e withdrawAll no contrato vítima (que não é de código aberto), permitindo ao atacante drenar os tokens mantidos dentro do contrato.

Vale a pena notar que a função withdrawAll requer a destruição de uma quantidade suficiente de tokens #sil. Isto explica por que na segunda transação de ataque (TX2, que causou a maioria das perdas), o atacante primeiro obteve tokens #sil através de um empréstimo instantâneo, depois realizou múltiplas trocas de token antes de executar o ataque real.

Oportunidade de mercado
Logo de The Root Network
Cotação The Root Network (ROOT)
$0.00005163
$0.00005163$0.00005163
+1.77%
USD
Gráfico de preço em tempo real de The Root Network (ROOT)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!