Wu informou que a empresa de segurança Blockaid afirmou ter detectado que um contrato de extensão personalizado do Ekubo Protocol na Ethereum foi explorado, causando atualmente uma perda de aproximadamente 1,4 milhão de dólares. A Blockaid afirmou que a vulnerabilidade decorre do fato de que, ao executar o pagamento de retorno, o contrato de extensão não verifica se o pagador é o iniciador do lock ou um pagador autorizado, permitindo que o atacante transfira fundos de usuários que concederam uma allowance ERC-20 a esse contrato através do transferFrom; atualmente, apenas os usuários que autorizaram esse contrato v2 como spender estão em risco.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar