BTC $84,598.57 -1.12%
ETH $2,675.48 -1.53%
BNB $768.18 -0.87%
XRP $1.49 -1.93%
SOL $119.13 -1.93%
TRX $0.3342 -0.09%
DOGE $0.0930 -1.94%
ADA $0.2470 -0.71%
BCH $310.36 +0.23%
LINK $13.92 -3.65%
HYPE $88.07 -1.02%
AAVE $178.82 +0.78%
SUI $1.14 -1.98%
XLM $0.2150 -2.50%
ZEC $1,319.29 -1.35%
AAPL $333.28 +0.54%
AMZN $251.91 +1.12%
GOOGL $343.82 +1.15%
MSFT $517.54 +0.14%
META $727.12 -0.33%
NVDA $234.30 +1.13%
TSLA $370.57 +4.10%
SNDK $1,717.94 -3.95%
INTC $118.21 -2.19%
SPCX $158.91 +6.56%
MU $1,067.41 -2.31%
AMD $633.73 +2.14%
BTC $84,598.57 -1.12%
ETH $2,675.48 -1.53%
BNB $768.18 -0.87%
XRP $1.49 -1.93%
SOL $119.13 -1.93%
TRX $0.3342 -0.09%
DOGE $0.0930 -1.94%
ADA $0.2470 -0.71%
BCH $310.36 +0.23%
LINK $13.92 -3.65%
HYPE $88.07 -1.02%
AAVE $178.82 +0.78%
SUI $1.14 -1.98%
XLM $0.2150 -2.50%
ZEC $1,319.29 -1.35%
AAPL $333.28 +0.54%
AMZN $251.91 +1.12%
GOOGL $343.82 +1.15%
MSFT $517.54 +0.14%
META $727.12 -0.33%
NVDA $234.30 +1.13%
TSLA $370.57 +4.10%
SNDK $1,717.94 -3.95%
INTC $118.21 -2.19%
SPCX $158.91 +6.56%
MU $1,067.41 -2.31%
AMD $633.73 +2.14%

GoPlus:疑似系“項目方管理地址被駭客控制”導致 Ribbon Finance 遭攻擊

2025-12-15 16:38:45

ChainCatcher 消息,GoPlus 中文社群在社交媒體發文分析去中心化期權協議 Ribbon Finance 遭受攻擊的原理。

攻擊者通過地址 0x657CDE 升級價格代理合約為惡意實現合約,隨後設置 stETH、Aave、PAXG、LINK 四個代幣的到期時間為 2025 年 12 月 12 日 16:00:00(UTC+8)並篡改到期價格,利用錯誤價格實施攻擊獲利。

值得注意的是,項目方合約在創建時,攻擊地址的 _transferOwnership 狀態值就已被設置為 true,使其能夠通過合約安全校驗。分析顯示,該攻擊地址原先可能是項目方管理地址之一,後被黑客通過社會工程學攻擊等手段控制並用於實施此次攻擊。

app_icon
ChainCatcher 與創新者共建Web3世界