SlowMist Cosine : Le contrat Ekubo a été exploité de manière malveillante, des utilisateurs ont déjà perdu 17 WBTC
Selon Odaily, le fondateur de SlowMist, Cosine, a publié sur la plateforme X que « le contrat lié à Ekubo a été exploité de manière malveillante. La raison en est que si un utilisateur avait précédemment autorisé les jetons concernés à : 0x8CCB1ffD5C2aa6Bd926473425Dea4c8c15DE60fd ;
Par exemple, si cet utilisateur 0x765DEC avait accordé une autorisation illimitée de WBTC (il y a 158 jours) : l'attaquant pouvait désigner l'utilisateur autorisé comme payer, puis, dans payCallback, faire en sorte que ce contrat appelle la fonction WBTC transferFrom(victim, Ekubo Core, amount), et transférer ensuite les actifs à l'attaquant via le processus de compensation withdraw/pay d'Ekubo Core (0xe0e0e08A6A4b9Dc7bD67BCB7aadE5cF48157d444). Cette opération a été exécutée 85 fois, à raison de 0,2 WBTC à chaque fois. Au final, l'utilisateur 0x765DEC a perdu 17 WBTC. Il est recommandé aux utilisateurs d'installer sans tarder l'alerte officielle pour vérifier les autorisations des contrats suivants : 0x8ccb1ffd5c2aa6bd926473425dea4c8c15de60fd (V2)
0x4f168f17923435c999f5c8565acab52c2218edf2 (V3)
Arbitrum : 0xc93c4ad185ca48d66fefe80f906a67ef859fc47d (V3). »
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
TD Cowen abaisse l'objectif de cours de UnitedHealth à 402 dollars
Specter remet en question l'émission du jeton Serpin et les modalités de remboursement

BMO relève les objectifs de cours des actions du secteur de la cybersécurité
Needham relève l'objectif de cours de CrowdStrike à 310 dollars
