1. 首页 > 币百科

Ribbon Finance遭恶意升级攻击

新春交易大奖赛:百万奖池等你来拿>>【>>戳我进入<<】, 在线活动入口:【欧易OKX安卓注册>>戳我戳我<<】【欧易OKX苹果注册>>戳我戳我<<】,GoPlus中文社区在社交媒体上发布分析,深入探讨去**化期权协议Ribbon Finance遭受攻击的技术细节。攻击者利用地址0x657CDE对价格代理合约进行升级,将其替换为恶意实现合约,并将stETH、Aave、PAXG、LINK四种**的到期时间篡改为2025年12月12日16:00:00(UTC 8),同时操控到期价格,借此触发系统漏洞实现非法获利。,分析指出,Ribbon Finance项目合约在部署初期,攻击地址的_tran**erOwnership状态已被设为true,从而绕过安全校验机制获得权限。该地址极有可能曾是项目方的合法管理地址之一,后因社会工程学攻击等手段被黑客控制,**被用于实施此次安全事件。该事件再次凸显了去**化金融(DeFi)项目在权限管理和合约安全审计方面的重要性,关键词如“Ribbon Finance攻击”、“GoPlus分析”、“DeFi安全”在业内引发广泛关注。