Swan Treasury ha subito una perdita di circa 625.000 dollari a causa della compromissione della chiave privata.
Secondo quanto riportato da Foresight News e monitorato da Defimon, il protocollo di asset management decentralizzato Swan Treasury su BNB Chain ha subito una perdita di circa 625.000 dollari a causa della compromissione della chiave privata.
La causa principale è stata che l’attaccante ha creato una firma valida per un indirizzo in proprio possesso, acquistando STY con uno sconto del 99% (ha utilizzato circa 19.700 USDT tramite un flash loan su PancakeSwap per comprare circa 687.000 STY), e ha inoltre falsificato le firme delle funzioni claim()/transfer su un contratto gemello. Successivamente, l’attaccante ha venduto massicciamente STY nel pool STY/USDT, ottenendo un profitto di circa 625.000 USDT. Ogni chiamata ecrecover nella transazione ha restituito esattamente il firmatario codificato, confermando che è stata compromessa la chiave stessa e non vi era un difetto nella logica della firma.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

