Cảnh báo an toàn: Hợp đồng định tuyến giao dịch trên chuỗi EVM của giao thức DEX Ekubo có lỗ hổng bảo mật

BlockBeats tin tức, ngày 6 tháng 5, giao thức DEX Ekubo trong hệ sinh thái Starknet đã phát hành cảnh báo an toàn, hợp đồng định tuyến giao dịch trên chuỗi EVM của nó có lỗ hổng bảo mật, nhà cung cấp thanh khoản và người dùng trên Starknet không bị ảnh hưởng, hiện đang điều tra phạm vi ảnh hưởng, khuyên tất cả người dùng ngay lập tức thu hồi quyền ủy quyền hợp đồng liên quan.

Ngoài ra, sáng lập viên SlowMist, Yu Xian, cho biết, kẻ tấn công Ekubo thông qua cơ chế payCallback, đã chỉ định người dùng đã cấp quyền vô hạn token cho hợp đồng này làm bên thanh toán, từ đó gọi hàm transferFrom của WBTC để chuyển tài sản của nạn nhân đi, tổng cộng thực hiện 85 lần thao tác, mỗi lần 0.2 WBTC, người dùng 0x765DEC thiệt hại tổng cộng 17 WBTC.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim