Ribbon Finance遭駭,LINK幣等資產合約遭惡意篡改
15
2
LINK幣新聞 -
去中心化選擇權協議 Ribbon Finance 近日遭受攻擊,攻擊者透過地址 0x657CDE 操縱了合約參數。 此次惡意升級將 stETH、Aave、PAXG 及 LINK 等代幣的到期日設定為 2025 年 12 月 12 日,同時竄改價格預言機以實現獲利性利用。
鑑識分析顯示,攻擊地址在合約創建時擁有特權的 _transferOwnership 權限,表明其原為合法的管理地址,後續可能透過社交工程遭到劫持。 安全公司 GOPlus 指出,此漏洞讓攻擊者得以繞過標準的驗證協議。
此次事件發生在 Aevo 確認其 Ribbon DOV 金庫因漏洞損失 270 萬美元之後,凸顯了去中心化金融治理結構中的系統性風險。 這些安全漏洞再次警示,在 Web3 生態系統中,受信任的地址可能成為單點故障,供應鏈攻擊的威脅持續存在。
來源: