Pengguna Alchemix yvVault diserang karena pemberian izin yang salah, kehilangan sekitar 1 juta dolar AS

robot
Pembuatan abstrak sedang berlangsung

Deep Tide TechFlow Berita, 29 April, menurut analis on-chain PeckShield (@PeckShieldAlert) memantau, seorang pengguna mengalami serangan terhadap posisi Alchemix Yearn yvVault miliknya (token $yvWETH), dengan kerugian diperkirakan sekitar 1 juta dolar AS.

Akar serangan berasal dari pengguna tersebut sebelumnya memberikan otorisasi kepada sebuah kontrak yang tidak terverifikasi (alamat kontrak: 0x143a), kontrak ini telah dideploy 10 hari yang lalu. Berdasarkan analisis dekompilasi, kontrak tersebut memiliki celah keamanan yang dapat dieksploitasi untuk menjalankan panggilan sembarangan (arbitrary call execution). Penyerang melalui celah tersebut berhasil memindahkan posisi yvVault milik korban.

Saat ini, PeckShield telah mengungkapkan secara terbuka logika spesifik dari celah tersebut. Disarankan kepada pengguna untuk memeriksa dan mencabut otorisasi token dari kontrak yang tidak dikenal atau tidak terverifikasi guna mengurangi risiko aset.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan