慢雾:Asterix攻击与Flooring Protocol、BMP的类似,攻击者在找漏洞共性
AI 摘要
一句话摘要: 慢雾指出Asterix攻击与Flooring Protocol、BMP类似,攻击者利用NFT ID位移漏洞共性。 关键事实: 1. Asterix攻击导致约30枚ETH被盗,源于DN404早期版本缺乏代币ID限制检查。 2. 攻击者通过过时代币批准和伪造ID循环操作,耗尽Uniswap v4流动性池资金。 3. 慢雾发现攻击手法与Flooring Protocol(DN404)和BMP(BT404)类似,攻击者在寻找漏洞共性。 涉及主体: 慢雾(安全公司)、Asterix项目、Flooring Protocol、BMP、Uniswap v4。 可能影响: 暴露DN404/BT404等新型代币标准的安全风险,可能促使更多项目审查底层协议漏洞,并推动行业加强跨协议安全审计。 是否值得继续跟踪: 是,因为攻击者可能继续利用类似漏洞攻击其他项目,且Asterix团队计划迁移部署安全代币,后续进展需关注。 噪音/炒作风险: 中,攻击事件真实且涉及资金损失,但部分细节(如“越狱版AI工具”)缺乏证据,可能被夸大。