Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

//morph ланцюгова собака Я попався на рибалку на 500U //


Цього разу я не встиг уникнути.

Причиною події є платформа для випуску токенів Xu Le, яка була запущена 9 числа о 20:15, я заздалегідь підготував 1000u на своєму рахунку.

Щоб запобігти виникненню проблем із використанням ETH під час миття торгових пар на платформах для випуску токенів, я підготував 500 U ETH, а також ще 500 U.
Офіційно говорили, що потрібно використовувати mint, але врешті-решт дійсно використовували eth для операцій.

Коли токен починає мінтитися, я не міг зайти, але зрештою вдалося зайти, він вже запущений.
Я не зробив mint, подивившись, що ринкова капіталізація наближається до 50 мільйонів доларів США, але фактичний обіг не такий великий, після знищення ринкова капіталізація насправді становить 1 мільйон доларів США.
Я просто готуюсь купити трохи, щоб використовувати для другого токена mint, оскільки для mint другого токена потрібно використовувати тільки що запущену монету

Потім купив токени на 500u, коли з'явився другий токен, я їв внизу з Хуа Цзе @hualunjiejie і Другим братом @pcobidco, і пропустив.

Але о 6-й годині я поглянув і виявив, що гроші зникли.
😂😂😂😂😂
???
???

Потім я перевірив і виявив, що під час надання дозволу я не уважно подивився на контракт, що призвело до того, що я став жертвою фішингового атаки через оновлювальний代理ний контракт ERC1967Proxy. Зловмисник викликав шкідливу функцію оновлення, тобто під час надання дозволу я одночасно надав дозвіл на фішинговий代理ний контракт, внаслідок чого під час покупки токенів я викликав фішинговий контракт для покупки кількох токенів BDOG по 0,05 ETH.

Ой, я дійсно недооцінив це.

Щоб уникнути повторної авторизації виклику eth при продажу токенів, я просто вивів всі залишки eth, залишивши трохи газу, щоб уникнути авторизації активів eth під час виклику контракту.
Потім продати токени, коли в ETH немає активів.

На даний момент проблема виникла лише з одно链ю morph, теоретично це вплине лише на активи на цій ланцюгу, не впливаючи на інші ланцюги.
Але якщо цей актив має міжланцюговий міст або багатоланцюгове відображення, рибалки можуть вкрасти міжланцюгові активи через контракт моста.
Тільки коли активи через міст або міжланцюговий контракт використовуються як посередники, міжланцюговий міст може стати непрямим шляхом атаки, який може зачепити інші ланцюги. Тому, якщо раніше ви купували токен bdog, будь ласка, зверніть на це увагу і намагайтеся не використовувати міжланцюгові мости.
Витягніть безпосередньо, контракт використовує eth, якщо у вас багато eth, то спочатку витягніть, залиште трохи на gas, а потім надайте дозвіл на інші операції.
На даний момент я вже вивів активи з мережі morph.

Я вірю, що не я один зіткнувся з цим, напевно, ще хтось з цим зіткнувся.
Друзі, які бачать це, можуть звернути увагу або повідомити про це друзям, які брали участь у mint у morph минулої ночі.
MINT-1.08%
ETH1.36%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити