📰 【Alerta de segurança: Existe uma vulnerabilidade de segurança no contrato de roteamento de transações na cadeia EVM do protocolo DEX Ekubo】


Mensagem do BlockBeats, 6 de maio, o protocolo DEX Ekubo do ecossistema Starknet emitiu um alerta de segurança, indicando que há uma vulnerabilidade de segurança no contrato de roteamento de transações na sua cadeia EVM, os provedores de liquidez e os usuários na Starknet não estão afetados, atualmente a extensão do impacto está sendo investigada, recomenda-se que todos os usuários revoguem imediatamente as autorizações relacionadas ao contrato. Além disso, o fundador da SlowMist, Yu Xian, afirmou que o atacante do Ekubo utilizou o mecanismo payCallback para designar como pagador um usuário que anteriormente tinha concedido autorização ilimitada de tokens ao contrato, assim chamando a função transferFrom do WBTC para transferir os ativos do vítima, realizando 85 operações, cada uma de 0...
Mais uma vulnerabilidade de contrato. Ekubo, um protocolo que ainda tem algum valor na Starknet, ao chegar na cadeia EVM, decepciona. O mecanismo payCallback foi explorado, uma variação do clássico ataque de repetição. 85 transferências, cada uma de 0.x, esse tipo de roubo é feito de modo que a monitoração na cadeia não perceba imediatamente. Os provedores de liquidez estão seguros? Isso porque o atacante escolheu especificamente usuários comuns que tinham concedido autorização.
$ETH A tristeza do ecossistema na cadeia é que, enquanto o contrato for complexo, as vulnerabilidades sempre existirão. Revogar a autorização é a única solução, mas a maioria dos usuários nem sabe em qual contrato estão negociando. É por isso que eu sempre uso uma estrutura de auditoria própria e quantitativa.
WBTC0,94%
ETH-0,21%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar