2026-06-09 03:07:35
6月8日にAsterix DN404コントラクトが攻撃され、攻撃者が242件の取引を通じて30 ETHを盗みました
ChainCatcherがSlow Mistの創業者である于信氏(Yu Xin)を引用しているところによると、AsterixのDN404トークン・コントラクトは6月8日に攻撃を受け、攻撃者が242件の取引を通じて約30 ETHを盗み出した。脆弱性の原因は、DN404の初期バージョンにおける承認(approval)操作内で、トークンIDの制限チェックが欠けていたことにある。攻撃者は古いトークン承認を悪用して、Uniswap v4の流動性プールでETHに向けてトークンを繰り返し売却し、その後、偽造したIDを使って同等のトークンを引き出し、プールが枯渇するまでこのサイクルを繰り返した。スマートコントラクトは不変であり、修正(パッチ)できない。チームは、ユーザーに対し現在のプールとトークンとのやり取りを停止するよう助言しており、安全な代替トークンを展開する計画だ。