ICON重放漏洞导致119,866,000 ICX释放,重用消息达1,492次

By: cryptoslate.com|2026/09/01 17:40:14

8月27日的ICON重放漏洞导致从基金会持有的资产中释放了119,866,000 ICX和531,600 bnUSD,因为两个合法的提款消息被重用1,492次。事后分析显示,1,490次调用成功,但没有用户存款或余额被访问。净损失估计约为150.2 ETH和31,204 USDC,大部分ICX已被追踪并冻结。bnUSD和SODA已完全恢复,但交易所持有的金额仍在审查中。该漏洞使攻击者能够在不更改签名有效负载的情况下更改提款标识符的一部分,导致唯一性检查不匹配。ICON的监控系统在协调世界时02:08检测到该漏洞,开始时延迟了七分钟,技术人员于03:40开始调查。受影响的合约在03:53暂停,距离警报发出105分钟。攻击者在02:44开始将ICX分发到交易所存款地址,持续到大约05:20。网络在06:18:54停止,并在次日07:51左右恢复。像Bitvavo、Bitget和KuCoin等交易所在事件发生时暂停了ICX的存取款。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com