Предупреждение о безопасности: уязвимость смарт-контракта маршрутизации транзакций на блокчейне у протокола DEX Ekubo EVM
BlockBeats News, 6 мая: Протокол DEX Ekubo из экосистемы Starknet выпустил предупреждение о безопасности, указав на уязвимость в контракте маршрутизации транзакций своей цепочки EVM. Провайдеры ликвидности и пользователи на Starknet не пострадали. В настоящее время проводится расследование воздействия. Всем пользователям рекомендуется незамедлительно отозвать соответствующие разрешения контрактов.
Кроме того, основатель SlowMist, Cai Yunge, сообщил, что атакующий Ekubo с помощью механизма payCallback назначил пользователей, ранее предоставивших неограниченное одобрение токенов контракту, в качестве плательщиков. Это позволило ему вызвать функцию transferFrom у WBTC для перемещения активов жертвы. Атакующий совершил всего 85 операций, каждая на 0.2 WBTC. Пользователь 0x765DEC понес совокупный ущерб в размере 17 WBTC.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
От Shopify до Zoom: Meta (META.US) предоставляет Muse полный набор инструментов для малого бизнеса
Meta запустила Muse AI-агент для малого бизнеса, который можно интегрировать с такими инструментами, как Shopify и Stripe. Акции компании выросли на 25% в сентябре.
