Crypto Prices

StrongBlock menettää 72 000 dollaria hyökkääjän kaapatessa hylätyn hallintojärjestelmän

6 elokuun, 2026

Hyökkäys StrongBlockiin

Hyökkääjä on tyhjentänyt noin 72 000 dollarin arvosta STRONG ja STRNGR -tokeneita kaappaamalla StrongBlockin hylätyn on-chain-hallintojärjestelmän pahantahtoisen ehdotuksen avulla. Blockchain-turvayrityksen Defimon Alerts mukaan hyökkääjä sai tarpeeksi äänivaltaa StrongBlockin hallinnossa hyväksyäkseen ehdotuksen, joka lopulta siirsi hallinnollisen kontrollin protokollan Governor-sopimuksesta ennen varojen poistamista.

Hallintojärjestelmän kaappaus

  • Tappio: 72 000 dollaria
  • Tokenit: $STRONG
  • Verkko: Ethereum

Hyökkääjä käytti hyväkseen StrongBlockin hylättyä on-chain Governor -järjestelmää. Pidettäessä suurinta osaa nyt lähes arvottomasta STRONG-äänestystokenista, he esittivät ehdotuksen, joka käski setPendingAdmin(attacker). Sen sijaan, että hyökkääjä olisi hyödyntänyt heikkoutta StrongBlockin älysopimuksissa, hän käytti protokollan omaa hallintoprosessia saadakseen etuoikeutetun pääsyn.

Saatuaan hallintaoikeudet hyökkääjä päivitti Governor-proxy:n uuteen toteutukseen, joka mahdollisti mielivaltaiset sopimuspuhelut Governorin valtuuksien avulla.

Tapahtuma lisää viimeaikaisten kryptoturvallisuustapahtumien sarjaa, jotka ovat kohdistuneet hallintojärjestelmiin, tukirakenteisiin ja lompakkosoftaan eri hyökkäysten kautta, sen sijaan että ne olisivat luottaneet pelkästään älysopimusvirheisiin. Ennen hyökkäyksen toteutumista hyökkääjä keräsi enemmistön protokollan STRONG-hallintotokenista, jota Defimon Alerts kuvasi lähes arvottomaksi projektin hylkäämisen jälkeen.

Pidettäessä tarpeeksi äänivaltaa hyökkääjä jätti hallintoehdotuksen, joka käski Governorin Upgrader-sopimusta suorittamaan setPendingAdmin(attacker), tehden hyökkääjän osoitteesta odottavan hallitsijan. Ehdotus eteni läpi kaikista vaadituista vaiheista, sai riittävästi ääniä, siirtyi jonoon ja toteutettiin protokollan normaalin hallintoprosessin mukaisesti, siirtäen lopulta hallinnollisen kontrollin Governor-proxylta hyökkääjälle.

Hallintaoikeudet mahdollistivat sitten hyökkääjälle Governor-toteutuksen korvaamisen vähäisellä, vahvistamattomalla sopimuksella, joka sisälsi forward(address, bytes) -funktion. Defimon Alerts mukaan tämä funktio oli rajoitettu hyökkääjän ulkoisesti omistettuun tiliin ja toimi käytännössä mielivaltaisten kutsujen mekanismina, jolloin hyökkääjä pystyi suorittamaan transaktioita Governorin valtuuksien avulla StrongBlockin sopimuksissa.

Varastetut varat

Token-siirrot tapahtuivat seuraavassa transaktiossa. Hyökkääjä käytti päivitettyä toteutusta suorittaakseen transaktioita, jotka siirsivät varoja protokollan altaasta sen sijaan, että olisi hyödyntänyt virhettä protokollan sopimuslogiikassa. Defimon Alerts kertoi, että hyökkääjä poisti 32 695 STRONG-tokenia yhdessä 383 447 STRNGR:n kanssa, mikä nosti varastettujen varojen arvioidun arvon noin 72 000 dollariin.

Turvayritys luonnehti tapausta hallintojärjestelmän kaappaukseksi, koska jokainen kriittinen toimenpide, mukaan lukien hallitsijan vaihto ja sopimuspäivitys, tapahtui hallintaoikeuksien kautta eikä ohjelmistovian vuoksi.

Viimeaikaiset turvallisuustapahtumat ovat osoittaneet, että hyökkääjät kohdistavat yhä enemmän erilaisiin kryptoinfrastruktuurin osiin. Esimerkiksi hajautettu jatkuva protokolla Ostium päätti, että hyökkääjät varastivat 23,75 miljoonaa USDC:ta päästyään luvattomasti käsiksi sen off-chain-infrastruktuuriin sen sijaan, että olisivat hyödyntäneet heikkouksia sen älysopimuksissa.

Toisin kuin Ostiumin hyväksikäyttö tai Coldcard-lompakkotapaus, StrongBlock-hyökkäys ei perustunut vaarantuneeseen infrastruktuuriin, oracle-manipulaatioon tai kryptografisiin heikkouksiin. Sen sijaan hyökkääjä sai ensin hallinnan hallinnosta ennen kuin muutti protokollan omaa hallitsijasopimusta.

Defimon Alerts mukaan Governor-proxy:n päivittäminen toteutukseen, joka sisälsi rajoitetun forward(address, bytes) -funktion, antoi hyökkääjän lompakolle yksinoikeuden suorittaa mielivaltaisia kutsuja Governor-sopimuksen kautta. Varastetut varat siirrettiin sitten protokollan itsensä myöntämien oikeuksien avulla sen jälkeen, kun hallintoehdotus oli toteutettu, mikä osoittaa, kuinka hylätyt hallintojärjestelmät voivat edelleen käyttää hallinnollista kontrollia protokollan sopimuksiin, vaikka kehitystoiminta on suurelta osin lakannut.

Uusimmat käyttäjältä Blog

Bitunix Exchange liittyy TOKEN2049 Singapore 2026:een kultasponsorina

Bitunix TOKEN2049 Singapore 2026:ssa Bitunix, maailman nopeimmin kasvava kryptovaluuttapörssi, osallistuu TOKEN2049 Singapore 2026:een kultasponsorina. Tämä tapahtuma on yksi merkittävimmistä kryptoteollisuuden kokoontumisista. Konferenssi pidetään 7.–8. lokakuuta Marina Bay Sandsissa Singaporessa, ja se tuo

Cardano Uutiset: Pogun Rahoitusäänestys Selitetty

Cardano-uutiset Tänään Cardano-uutisissa valtuutetut edustajat hylkäsivät pyynnön nostaa 12,29 miljoonaa ADA:ta yhteisön kassasta rahoittaakseen Input Outputin Pogun Bitcoin DeFi -tuotteen. Lopullinen Koios-yhteenveto osoitti, että 35,67 % DRep-äänivallasta oli puolesta, kun taas 64,33

Binance Uutiset: EKP Estää Pörssin MiCA-lisenssin

Binance ja Kreikan MiCA-hakemus Tänään Binance-uutisissa Kreikan Hellenic Capital Market Commissionin varapuheenjohtaja kertoi, että Christine Lagarde pyysi Kreikan pääministeriä Kyriakos Mitsotakista olemaan hyväksymättä pörssin Markets in Crypto-Assets Regulation -hakemusta, raportoi Wall Street

MultiversX sai varoituksen Upbitilta pääverkon hyökkäyksen jälkeen

MultiversX:n Kaupankäynnin Tarkastelu Upbitissa MultiversX on joutunut viralliseen kaupankäynnin tarkasteluun Upbitissa, kun Etelä-Korean pörssi nosti esiin EGLD:n 21. syyskuuta tapahtuneen pääverkon turvallisuustapahtuman jälkeen, joka pakotti verkon lopettamaan toimintansa. Upbitin virallisessa ilmoituksessa määriteltiin

Venäjän keskuspankki asettaa 1 % riskirajan kryptovaluutoille luonnoksessa

Venäjän keskuspankin ehdotus kryptovaluuttojen riskirajoista Venäjän keskuspankki on ehdottanut, että pankkien kokonaisriski kryptovaluutoista ja ulkomaisista digitaalisista instrumenteista rajoitetaan 1 %:iin niiden pääomasta. Tämä ehdotus on osa varovaisuusrajoja lainanantajille, jotka tulevat maan uudelleen