Wu informou que a empresa de segurança Blockaid afirmou que detectou que um contrato de extensão personalizado do Ekubo Protocol na Ethereum foi explorado, causando atualmente uma perda de aproximadamente 1,4 milhão de dólares. A Blockaid afirmou que a vulnerabilidade decorre do fato de que o contrato de extensão, ao executar o retorno de pagamento, não verifica se o pagador é o iniciador ou autorizado pelo lock, permitindo que o atacante transfira fundos de usuários que concederam allowance de ERC-20 ao contrato v2 por meio do transferFrom; atualmente, apenas os usuários que autorizaram esse contrato v2 como spender estão em risco.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar