дата публікації

StrongBlock втратив 72 тисячі доларів після того, як зловмисник захопив покинуту систему управління

джерело

Атакуючий відібрав приблизно 72 000 доларів у токенах STRONG і STRNGR, взявши контроль над застарілою системою управління StrongBlock через зловмисну пропозицію.

За даними blockchain-безпеки, зловмисник здобув достатню кількість голосів у системі управління StrongBlock, щоб прийняти пропозицію, яка передала адміністративний контроль над контрактом Голови протоколу.

Замість того, щоб експлуатувати уразливість в смарт-контрактах StrongBlock, він змінив управлінський процес протоколу, отримав адміністративні права та оновив проксі Голови, дозволяючи виконувати випадкові виклики контрактів. Атакуючий накопичив більшість токенів STRONG, які стали практично безвартісними через занепад проєкту.

Він подав пропозицію, яка пройшла всі необхідні етапи та була виконана, що призвело до передачі адміністративного контролю до його адреси.

Отримавши права, зловмисник замінив реалізацію Голови на мінімальний контракт, що дозволяв йому виконувати транзакції з управлінськими повноваженнями. У результаті атакуючий викрав 32,695 токенів STRONG і 383,447 токенів STRNGR, що в сумі склало близько 72,000 доларів.

Інцидент підкреслює новий підхід до атак на систему управління, де зловмисники дедалі частіше намагаються отримати контроль над управлінськими процесами замість використання уразливостей у коді контрактів.