黑客如何重复使用相同的授权消息 1,490 次来触发大规模的加密支付循环
核心要点
- 92 分钟的人工响应间隙让资金在 ICON 暂停合约并停止网络之前到达交易所。
- ICON 表示 1,490 次调用成功,但迄今为止确认的损失为 150.2 ETH 和 31,204 USDC。
- 据 ICON 称,攻击者于 02:44 开始在交易所存款地址之间分割 ICX,并且分发一直持续到 05:20

92 分钟的人工响应间隙让资金在 ICON 暂停合约并停止网络之前到达交易所。
ICON 表示 1,490 次调用成功,但迄今为止确认的损失为 150.2 ETH 和 31,204 USDC。
据 ICON 基金会称,在两条合法提款消息被重复使用 1,492 次后,8 月 27 日的 ICON 重放漏洞从基金会持有的资产中释放了 119,866,000 个 ICX 和 5316,000 亿美元。 8 月 30 日的事后分析显示,1,490 个呼叫成功,但没有访问用户存款、余额或头寸。
ICX 发布的头条新闻与确认的损失并不相同。 ICON 迄今为止的净损失约为 150.2 ETH 加 31,204 USDC,其中绝大多数 ICX 已被追踪、冻结并正在积极恢复中。该基金会表示 bnUSD 和 SODA 已全部收回,但交易所持有的金额仍有待修改。这种区别很重要,因为 ICON 尚未收到有关 ICX 持有、转换或提取数量的准确交易数据。
该缺陷使攻击者可以更改部分提款标识符,而无需更改正在验证的签名有效负载。 ICON 追踪到这种不匹配是由于一项旨在标准化 32 字节提款消息的更改,该更改通过 float64 范围逻辑而不是精确的整数算术路由部分序列号。
因此,合约的唯一性检查着眼于攻击者可能改变的高位,而密码验证则涵盖了未更改的低 256 位。签名的有效负载和签名在每个重放集中保持相同,但更改的未签名部分使调用显得唯一。两个呼叫均已恢复;每个成功的呼叫都会记入同一个中继钱包。 ICON 表示,该缺陷特定于其实现,因为其他支持的链使用固定宽度整数,无法产生相同的不匹配。
每日简报 噪音之前的信号。以由 CryptoSlate 编辑解码的推动市场的加密货币故事开始新的一天。一封电子邮件。一切重要的事情。电子邮件地址 免费加入 免费加入。随时取消订阅。哎呀,看来有问题了。请再试一次。你在名单上。您的下一份每日简报即将发送。
在遏制之前检测到 ICON 重放漏洞
ICON 的监控系统于 UTC 时间 02:08 启动,即漏洞利用开始七分钟后。技术人员在凌晨3点40分左右开始调查,中间间隔了92分钟。受影响的合约于警报发出 105 分钟后的 03:53 暂停。
据 ICON 称,攻击者于 02:44 开始在交易所存款地址之间分割 ICX,并且分发一直持续到 05:20 左右。该基金会表示,ICON 方面的暂停并不能阻止已经进入交易所托管的资金的流动。
网络于 06:18:54 停止,并于次日 07:51 左右恢复,大约 25 小时后。 Bitvavo、Bitget 和 KuCoin 的公开通知证实,ICX 充值和提现在该事件期间被暂停,但没有一家表明自己持有攻击者资金或验证冻结金额。
2025 年 11 月的中继审计审查了选定的中继和验证器代码,包括 ICON 验证器文件,但其发布的范围并未列出受影响的迁移合约源。其九项披露的调查结果均未表明序列号不匹配。 ICON 表示,事件相关的中继逻辑已经过审核,但差距不在调查结果范围内。
