Користувачі Alchemix yvVault через неправильне надання дозволів зазнали атаки, внаслідок чого було втрачено приблизно 1 мільйон доларів США

robot
Генерація анотацій у процесі

Глибокі новини TechFlow, 29 квітня, за даними аналізу на блокчейні від PeckShield (@PeckShieldAlert), один користувач зазнав атаки на свою позицію Alchemix Yearn yvVault (токен $yvWETH), внаслідок чого було втрачено приблизно 1 мільйон доларів.

Джерело атаки полягає в тому, що цей користувач раніше надав дозвіл на взаємодію з одним неперевіреним контрактом (адреса контракту: 0x143a), який був розгорнутий 10 днів тому. За допомогою декомпіляції було проаналізовано, що цей контракт має вразливість, яка дозволяє виконувати довільні виклики (arbitrary call execution). Зловмисник, використовуючи цю вразливість, успішно перевів позицію yvVault потерпілого.

Наразі PeckShield оприлюднив детальну логіку цієї вразливості. Рекомендується користувачам перевірити та відкликати дозволи на токени для невідомих або неперевірених контрактів, щоб зменшити ризик втрати активів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити