Màn Vụ Dư Tông: Hợp đồng Ekubo bị lợi dụng ác ý, đã có người dùng thiệt hại 17 mã WBTC

robot
Đang tạo bản tóm tắt

Odaily Bản tin hàng ngày của hành tinh, sáng nay, người sáng lập Slow Fog, Vũ Hà, đã đăng trên nền tảng X rằng, “Hợp đồng liên quan đến Ekubo đã bị lợi dụng một cách ác ý. Nguyên nhân là nếu người dùng trước đó đã ủy quyền các token liên quan cho: 0x8CCB1ffD5C2aa6Bd926473425Dea4c8c15DE60fd;

Như trường hợp của người dùng 0x765DEC với khoản ủy quyền vô hạn WBTC này (cách đây 158 ngày): kẻ tấn công có thể chỉ định người dùng đã ủy quyền làm payer, trong payCallback, khiến hợp đồng này gọi WBTC transferFrom(nạn nhân, Ekubo Core, số lượng), rồi thông qua quy trình rút tiền/trả của Ekubo Core(0xe0e0e08A6A4b9Dc7bD67BCB7aadE5cF48157d444) để chuyển tài sản cho kẻ tấn công. Hoạt động này đã thực hiện 85 lần, mỗi lần 0.2 WBTC, cuối cùng người dùng 0x765DEC mất 17 WBTC. Khuyến nghị người dùng nhanh chóng cài đặt cảnh báo chính thức để kiểm tra các hợp đồng ủy quyền sau: 0x8ccb1ffd5c2aa6bd926473425dea4c8c15de60fd (V2)

0x4f168f17923435c999f5c8565acab52c2218edf2 (V3)

Arbitrum: 0xc93c4ad185ca48d66fefe80f906a67ef859fc47d (V3).”

WBTC1,61%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim