Платформа SuperRare подверглась взлому из-за ошибки в проверке прав доступа

cryptonews.ru发布于2025-02-27更新于2025-07-28

Платформа SuperRare стала жертвой хакерской атаки. В ходе нападения злоумышленник воспользовался уязвимостью в смарт-контракте стейкинга и вывел около 11,9 млн токенов RARE — на сумму примерно $730 тыс. Об этом сообщили эксперты из CertiK и SlowMist, обнаружившие проблему в функции updateMerkleRoot.

Причиной атаки стала ошибка в логике проверки прав доступа. В функции обновления Merkle Root не было корректной логистики того, кто имеет право вносить изменения. Это позволило произвольному адресу отредактировать корневое значение Merkle-дерева и осуществить мошеннические запросы на получение токенов. По сути, любой пользователь мог подделать данные и вывести активы из стейкингового пула.

Эксперты классифицировали уязвимость как критическую. Анализ показал, что в смарт-контракте отсутствовал механизм авторизации, который ограничивает доступ к чувствительным функциям. Вместо этого применялась некорректная конструкция require, допускающая сторонние вмешательства.

Команда SuperRare пока не прокомментировала ситуацию официально. Неизвестно, будет ли запускаться процесс возврата средств или переработки контракта. На момент атаки токены RARE не продемонстрировали резкой просадки в цене, однако участники рынка были насторожены и ожидают официальных комментариев со стороны руководителей проекта.

Этот инцидент подчеркивает важность аудита бизнес-логики, а не только технического кода. Даже мелкие ошибки в условиях доступа могут привести к масштабным последствиям. Участникам DeFi-проектов рекомендуется внимательно отслеживать отчёты аудиторов и избегать контрактов с неопределёнными правами доступа.

Пользователям, взаимодействующим с SuperRare, советуют приостановить любые действия до выхода официальных заявлений. Кроме того, все связанные адреса и контракты с уязвимой логикой должны быть признаны высокорискованными до устранения проблемы.

你可能也喜欢

世界模型、元宇宙、数字孪生、物理AI:它们是一回事吗?

过去几年,元宇宙、Web3.0、仿真数据平台、数字孪生、物理AI等概念轮番登场。它们与世界模型并非同一回事,但都指向数字世界与物理世界边界模糊的大趋势。世界模型更像是这些概念的“认知层”或“底层操作系统”,负责让AI理解并推演世界。 这些概念大致可分三类:一是“空间体验”如元宇宙;二是“生产关系”如Web3.0;三是“技术能力”如仿真数据平台、数字孪生、物理AI和世界模型。世界模型属于第三类,且更为底层。 具体来看:元宇宙是虚拟空间体验,世界模型可能成为其内容生成的“发动机”。Web3.0聚焦于所有权与经济规则,与世界模型基本不在同一技术图层。仿真数据平台可视为世界模型的1.0版本,后者旨在实现场景生成的智能化。数字孪生是现实的镜像,而世界模型更进一步,具备预测未来的能力。物理AI指能在物理世界行动的AI,世界模型是其理解与推演世界的核心组件。 在层次结构中,世界模型处于认知层,向上支撑应用工具层(如仿真平台、数字孪生)、行动层(物理AI)和体验层(元宇宙),向下依赖算力和数据。它可能成为连接数字与物理世界的共同底座,就像操作系统支撑各类应用。这些概念当初描绘的愿景,其实现很可能离不开世界模型的发展。

marsbit46分钟前

世界模型、元宇宙、数字孪生、物理AI:它们是一回事吗?

marsbit46分钟前

交易

现货
活动图片