广场
最新
热门
资讯
我的主页
发布
GateUser-c3b832ee
2026-05-05 22:19:40
关注
吴说获悉,安全公司 Blockaid 表示,其检测到 Ekubo Protocol 在 Ethereum 上的一个自定义扩展合约遭利用,目前已造成约 140 万美元损失。Blockaid 称,该漏洞源于扩展合约在执行支付回调时,未验证 payer 是否为 lock 发起者或授权 payer,攻击者可借此通过 transferFrom 转走已向该合约授予 ERC-20 allowance 的用户资金;目前仅授权该 v2 合约作为 spender 的用户面临风险。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
赞赏
点赞
评论
转发
分享
评论
请输入评论内容
请输入评论内容
评论
暂无评论
热门话题
查看更多
#
WCTC交易王PK
70.68万 热度
#
比特币站稳8万关口
3393 热度
#
加密市场回升
10.89万 热度
#
Aave起诉要求解冻7300万美元ETH
3289 热度
#
Polymarket每日热点
82.37万 热度
置顶
网站地图
吴说获悉,安全公司 Blockaid 表示,其检测到 Ekubo Protocol 在 Ethereum 上的一个自定义扩展合约遭利用,目前已造成约 140 万美元损失。Blockaid 称,该漏洞源于扩展合约在执行支付回调时,未验证 payer 是否为 lock 发起者或授权 payer,攻击者可借此通过 transferFrom 转走已向该合约授予 ERC-20 allowance 的用户资金;目前仅授权该 v2 合约作为 spender 的用户面临风险。