#数字货币市场回调# Esta manhã, um utilizador na comunidade mencionou que comprar na baixa $GAIN resultou em múltiplos lucros, mas esse tipo de comportamento esconde riscos enormes. Segundo a análise da GoPlusZH, o incidente $GAIN é semelhante ao anterior incidente $Yala, ambos envolvendo a exploração de vulnerabilidades na configuração de Peer da LayerZero cadeia cruzada.



O fluxo de ataque é basicamente o seguinte: o atacante primeiro cunha um novo token chamado $TTTTT na cadeia Ethereum, em seguida, envia uma mensagem de cadeia cruzada através de um Peer LayerZero mal configurado, contornando habilidosamente o mecanismo de verificação, e finalmente cunha 5 bilhões de $GAIN tokens no endereço do atacante (0xF3d173) na cadeia BSC.

Em comparação com o incidente $Yala anterior, existem diferenças claras entre os dois ataques: no incidente $Yala, os atacantes conseguiam registrar Peer por conta própria, enquanto o incidente $GAIN parece mais um problema de vazamento de permissões, pois a inicialização de permissões de Peer no lado do Ethereum requer uma autorização. Isso indica que o sistema de segurança do projeto tem uma vulnerabilidade que foi explorada pelos atacantes, mas a razão específica ainda não está clara.

Embora alguns obtenham lucros ao comprar na baixa, esse comportamento é extremamente arriscado. O risco no mercado atual é muito alto, e recomenda-se que os investidores evitem negociar esse token. Se a equipe do projeto Griffin_AI não tomar medidas eficazes, é muito provável que o preço do token continue a cair.

No mercado de criptomoedas, a segurança é sempre a prioridade. Esses eventos nos lembram novamente que mesmo os protocolos de cadeia cruzada maduros podem ter vulnerabilidades que podem ser exploradas, os investidores devem permanecer vigilantes, e as equipes de projeto devem reforçar a auditoria de segurança e a velocidade de correção de vulnerabilidades.
GAIN-42.36%
YALA-21.72%
ZRO-9.04%
ETH-4.53%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Repostar
  • Compartilhar
Comentário
0/400
AirdropSkepticvip
· 4h atrás
Airdrop todo perdido
Ver originalResponder0
GasWhisperervip
· 4h atrás
Negociação de criptomoedas ainda requer cautela
Ver originalResponder0
DisillusiionOraclevip
· 4h atrás
comprar na baixa é procurar a morte
Ver originalResponder0
ContractExplorervip
· 4h atrás
Erro não pode ser cometido novamente
Ver originalResponder0
WenMoonvip
· 5h atrás
Participe com cautela no mercado
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)