PANews informó el 15 de octubre que BlockSec Phalcon emitió una alerta indicando que su sistema había detectado varias transacciones sospechosas (iniciadas por diferentes EOAs) dirigidas a dos contratos desconocidos implementados en la misma dirección en la blockchain Ethereum, resultando en pérdidas de aproximadamente $120,000. Se sospecha que la causa principal es la falta de control de acceso en las funciones críticas approveERC20 y withdrawAll en el contrato víctima (que no es de código abierto), permitiendo al atacante drenar los tokens contenidos en el contrato. Cabe destacar que la función withdrawAll requiere la destrucción de una cantidad suficiente de tokens #sil. Esto explica por qué en la segunda transacción de ataque (TX2, que causó la mayoría de las pérdidas), el atacante primero obtuvo tokens #sil a través de un préstamo flash, luego realizó múltiples intercambios de tokens antes de llevar a cabo el ataque real.PANews informó el 15 de octubre que BlockSec Phalcon emitió una alerta indicando que su sistema había detectado varias transacciones sospechosas (iniciadas por diferentes EOAs) dirigidas a dos contratos desconocidos implementados en la misma dirección en la blockchain Ethereum, resultando en pérdidas de aproximadamente $120,000. Se sospecha que la causa principal es la falta de control de acceso en las funciones críticas approveERC20 y withdrawAll en el contrato víctima (que no es de código abierto), permitiendo al atacante drenar los tokens contenidos en el contrato. Cabe destacar que la función withdrawAll requiere la destrucción de una cantidad suficiente de tokens #sil. Esto explica por qué en la segunda transacción de ataque (TX2, que causó la mayoría de las pérdidas), el atacante primero obtuvo tokens #sil a través de un préstamo flash, luego realizó múltiples intercambios de tokens antes de llevar a cabo el ataque real.

BlockSec: Transacciones sospechosas en la blockchain Ethereum resultaron en una pérdida de aproximadamente $120,000

2025/10/15 12:43

PANews informó el 15 de octubre que BlockSec Phalcon emitió una alerta indicando que su sistema había detectado varias transacciones sospechosas (iniciadas por diferentes EOAs) dirigidas a dos contratos desconocidos implementados en la misma dirección en la blockchain Ethereum, resultando en pérdidas de aproximadamente $120,000. Se sospecha que la causa principal es la falta de control de acceso en las funciones críticas approveERC20 y withdrawAll en el contrato víctima (que no es de código abierto), permitiendo al atacante drenar los tokens contenidos dentro del contrato.

Cabe destacar que la función withdrawAll requiere la destrucción de una cantidad suficiente de tokens #sil. Esto explica por qué en la segunda transacción de ataque (TX2, que causó la mayoría de las pérdidas), el atacante primero obtuvo tokens #sil a través de un préstamo flash, luego realizó múltiples intercambios de tokens antes de llevar a cabo el ataque real.

Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate con service@support.mexc.com para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.
Compartir perspectivas