قالت شركة الأمان Blockaid إنها رصدت استغلال عقد تمديد مخصص على شبكة إيثريوم لبروتوكول Ekubo، مما أدى حتى الآن إلى خسارة حوالي 1.4 مليون دولار. وذكرت Blockaid أن الثغرة ناتجة عن عدم تحقق عقد التمديد من أن الدافع هو من قام بفتح القفل أو قام بتفويض الدافع عند تنفيذ استدعاء الدفع، مما يسمح للمهاجمين بنقل أموال المستخدمين الذين منحوا إذن ERC-20 لهذا العقد عبر transferFrom؛ حاليًا، فقط المستخدمون الذين يمنحون إذن لهذا العقد من الإصدار v2 كـ "spender" هم المعرضون للخطر.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت