Alchemix yvVault usuários foram atacados devido a permissões indevidas, com uma perda de aproximadamente 1 milhão de dólares

robot
Geração de resumo em curso

Deep Tide TechFlow notícias, 29 de abril, de acordo com analistas on-chain PeckShield (@PeckShieldAlert), um usuário foi alvo de ataque a uma posição de Alchemix Yearn yvVault (token $yvWETH), com uma perda estimada de cerca de 1 milhão de dólares.

A origem do ataque está no fato de que esse usuário anteriormente autorizou um contrato não verificado (endereço do contrato: 0x143a), que foi implantado há 10 dias. Após análise de descompilação, verificou-se que esse contrato possui uma vulnerabilidade que pode ser explorada para executar chamadas arbitrárias (execução de chamadas arbitrárias). O atacante, explorando essa vulnerabilidade, conseguiu transferir com sucesso a posição de yvVault da vítima.

Atualmente, a PeckShield divulgou publicamente a lógica específica dessa vulnerabilidade. Recomenda-se aos usuários verificar e revogar autorizações de tokens para contratos desconhecidos ou não verificados, a fim de reduzir o risco de ativos.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar