Платформа SuperRare подверглась взлому из-за ошибки в проверке прав доступа

cryptonews.ruDipublikasikan tanggal 2025-02-27Terakhir diperbarui pada 2025-07-28

Платформа SuperRare стала жертвой хакерской атаки. В ходе нападения злоумышленник воспользовался уязвимостью в смарт-контракте стейкинга и вывел около 11,9 млн токенов RARE — на сумму примерно $730 тыс. Об этом сообщили эксперты из CertiK и SlowMist, обнаружившие проблему в функции updateMerkleRoot.

Причиной атаки стала ошибка в логике проверки прав доступа. В функции обновления Merkle Root не было корректной логистики того, кто имеет право вносить изменения. Это позволило произвольному адресу отредактировать корневое значение Merkle-дерева и осуществить мошеннические запросы на получение токенов. По сути, любой пользователь мог подделать данные и вывести активы из стейкингового пула.

Эксперты классифицировали уязвимость как критическую. Анализ показал, что в смарт-контракте отсутствовал механизм авторизации, который ограничивает доступ к чувствительным функциям. Вместо этого применялась некорректная конструкция require, допускающая сторонние вмешательства.

Команда SuperRare пока не прокомментировала ситуацию официально. Неизвестно, будет ли запускаться процесс возврата средств или переработки контракта. На момент атаки токены RARE не продемонстрировали резкой просадки в цене, однако участники рынка были насторожены и ожидают официальных комментариев со стороны руководителей проекта.

Этот инцидент подчеркивает важность аудита бизнес-логики, а не только технического кода. Даже мелкие ошибки в условиях доступа могут привести к масштабным последствиям. Участникам DeFi-проектов рекомендуется внимательно отслеживать отчёты аудиторов и избегать контрактов с неопределёнными правами доступа.

Пользователям, взаимодействующим с SuperRare, советуют приостановить любые действия до выхода официальных заявлений. Кроме того, все связанные адреса и контракты с уязвимой логикой должны быть признаны высокорискованными до устранения проблемы.

Bacaan Terkait

Model Dunia, Metaverse, Digital Twin, Fisika AI: Apakah Mereka Hal yang Sama?

Dalam beberapa tahun terakhir, konsep seperti metaverse, Web3.0, platform data simulasi, digital twin, dan Physical AI bermunculan, menciptakan kebingungan. Konsep-konsep ini bukanlah hal yang sama dengan Model Dunia (World Model), tetapi semuanya mengarah pada tren besar: kaburnya batas antara dunia digital dan fisik. Model Dunia berperan sebagai "lapisan kognitif" atau "sistem operasi dasar" yang bertanggung jawab agar AI dapat memahami dan mensimulasikan dunia. Analisis hubungannya dengan konsep lain adalah sebagai berikut: 1. **Metaverse**: Ini adalah tujuan atau "ruang pengalaman" imersif. Model Dunia berpotensi menjadi "mesin" atau alat pembuat konten otomatisnya, menghasilkan dunia 3D yang dapat diinteraksi dari teks, sehingga mengatasi hambatan pembuatan konten yang mahal. 2. **Web3.0**: Berfokus pada kepemilikan data, identitas, dan insentif ekonomi berbasis blockchain (masalah aturan/ekonomi). Ini berada di lapisan teknis yang berbeda dengan Model Dunia (masalah rekayasa pemahaman dunia). 3. **Platform Data Simulasi** (mis. untuk mobil otonom): Dapat dilihat sebagai versi 1.0 dari Model Dunia. Platform tradisional mengandalkan pembuatan skenario manual/berbasis aturan, sedangkan Model Dunia (versi 2.0) menggunakan AI untuk menghasilkan variasi skenario yang realistis secara otomatis dan masif. 4. **Digital Twin**: Adalah cermin real-time dari objek fisik (mis. pabrik, kota). Model Dunia melangkah lebih jauh dengan menambahkan kemampuan untuk **memprediksi masa depan** dan mensimulasikan hasil dari berbagai tindakan, bukan hanya mereplikasi keadaan saat ini. 5. **Physical AI** (AI fisik seperti robot, mobil otonom): Model Dunia adalah komponen intinya, khususnya untuk fungsi "memahami" hukum dunia dan memprediksi konsekuensi sebelum bertindak. Ini adalah "korteks otak" yang mensimulasikan sebelum eksekusi. Secara hierarki, Model Dunia berada di **Lapisan Kognitif**, yang mendukung lapisan aplikasi (simulasi, digital twin), lapisan aksi (Physical AI), dan lapisan pengalaman (metaverse). Ia bergantung pada infrastruktur dasar seperti komputasi dan data. Kesimpulannya, Model Dunia bukanlah konsep-konsep tersebut, tetapi ia berpotensi menjadi **sistem operasi** atau fondasi kognitif yang dibutuhkan banyak konsep itu untuk mewujudkan janji-janjinya dalam menghubungkan dan mengaburkan batas antara dunia digital dan fisik.

marsbit42m yang lalu

Model Dunia, Metaverse, Digital Twin, Fisika AI: Apakah Mereka Hal yang Sama?

marsbit42m yang lalu

Membuat CPO "Kaget dan Turun", Bagaimana Cara Kerja Glass Bridge? Penjelasan Resmi dari Corning Telah Tiba

Pada 26 Juni, saham sektor CPO di A-Shares jatuh lebih dari 6%, dipicu oleh peluncuran platform interkoneksi optik "Glass Bridge" oleh raksasa serat optik AS, Corning. Teknologi ini menggunakan pandu gelombang kaca wafer-level untuk penyelarasan pasif antara serat optik dan chip fotonik, yang berpotensi menyederhanakan arsitektur CPO tradisional yang bergantung pada unit array serat (FAU) dan perangkat penyelarasan aktif presisi. Pasar khawatir hal ini akan mengurangi permintaan jangka panjang untuk komponen FAU tradisional. Inti Glass Bridge terletak pada tiga karakteristik: manufaktur wafer-level untuk konsistensi produksi massal, antarmuka koneksi fisik TMT yang terstandarisasi untuk integrasi yang mudah, dan arsitektur konektor densitas tinggi yang dapat dilepas untuk fleksibilitas. Corning menegaskan bahwa Glass Bridge melengkapi, bukan sepenuhnya menggantikan, solusi FAU yang ada, terutama dalam skenario kepadatan sangat tinggi. Reaksi pasar mencerminkan pergeseran nilai dalam industri interkoneksi optik AI. Dana mengalir keluar dari saham CPO dan PCB menengah, beralih ke saham terkait substrat kaca seperti Kaishan Tech dan Dier Laser. Analis melihat substrat kaca sebagai material inti kemasan generasi berikutnya, menawarkan peluang diferensiasi bagi industri domestik, terutama di tengah meningkatnya permintaan komputasi AI dan tantangan paten substrat silikon.

marsbit42m yang lalu

Membuat CPO "Kaget dan Turun", Bagaimana Cara Kerja Glass Bridge? Penjelasan Resmi dari Corning Telah Tiba

marsbit42m yang lalu

Trading

Spot
活动图片