Wu a appris que la société de sécurité Blockaid a indiqué avoir détecté qu'un contrat d'extension personnalisé sur Ethereum pour Ekubo Protocol a été exploité, ce qui a actuellement entraîné une perte d'environ 1,4 million de dollars. Blockaid affirme que la vulnérabilité provient du fait que le contrat d'extension, lors de l'exécution du rappel de paiement, ne vérifiait pas si le payeur était l'initiateur ou l'autorisation du lock, permettant ainsi à un attaquant de transférer les fonds d'un utilisateur ayant accordé une allowance ERC-20 à ce contrat via transferFrom ; actuellement, seuls les utilisateurs ayant autorisé ce contrat v2 en tant que dépensier sont exposés au risque.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler