ICON 重播漏洞觸發 119,866,000 ICX 釋放,透過 1,492 次訊息重複使用

By: cryptoslate.com|2026/09/01 17:40:14

8 月 27 日的 ICON 重播漏洞導致從基金會持有的資產中釋放了 119,866,000 ICX 和 531,600 bnUSD,因為兩條合法的提款訊息被重複使用了 1,492 次。事後分析顯示,1,490 次調用成功,沒有用戶存款或餘額被訪問。淨損失估計約為 150.2 ETH 加上 31,204 USDC,大部分 ICX 已被追蹤並凍結。bnUSD 和 SODA 完全恢復,但交易所持有的金額仍在審查中。該漏洞使攻擊者能夠在不更改簽名有效載荷的情況下更改提款識別碼的一部分,導致唯一性檢查不匹配。ICON 的監控系統在 UTC 時間 02:08 檢測到該漏洞,距開始僅七分鐘,技術人員於 03:40 開始調查。受影響的合約在 03:53 暫停,距警報發出 105 分鐘。攻擊者於 02:44 開始在交易所存款地址之間分配 ICX,持續到約 05:20。網絡於 06:18:54 停止,並於次日約 07:51 恢復。像 Bitvavo、Bitget 和 KuCoin 等交易所在事件發生時暫停了 ICX 的存款和提款。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com