Cảnh báo an ninh: Lỗ hổng bảo mật trong hợp đồng định tuyến giao dịch on-chain của giao thức DEX Ekubo EVM
BlockBeats News, ngày 6 tháng 5, giao thức DEX Ekubo thuộc hệ sinh thái Starknet đã phát hành một cảnh báo bảo mật, chỉ ra lỗ hổng trong hợp đồng định tuyến giao dịch trên chuỗi EVM của mình. Các nhà cung cấp thanh khoản và người dùng trên Starknet không bị ảnh hưởng. Tác động hiện đang được điều tra. Tất cả người dùng được khuyến cáo ngay lập tức thu hồi các ủy quyền hợp đồng liên quan.
Ngoài ra, nhà sáng lập SlowMist, Cai Yunge, cho biết kẻ tấn công Ekubo đã sử dụng cơ chế payCallback để chỉ định người dùng đã từng cấp phép token không giới hạn cho hợp đồng làm người thanh toán. Điều này cho phép họ gọi hàm transferFrom của WBTC để chuyển tài sản của nạn nhân. Kẻ tấn công đã thực hiện tổng cộng 85 thao tác, mỗi lần liên quan đến 0.2 WBTC. Người dùng 0x765DEC đã chịu tổng thiệt hại 17 WBTC.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Ngân hàng Royal Bank of Canada nâng giá mục tiêu của Nvidia lên 330 USD
Franc Thụy Sĩ: Phe bán tháo đang rút lui hay đây là cơ hội mua vào?

Bank of America ủng hộ SK hynix (SKHY.US): Chu kỳ siêu lưu trữ đang bùng nổ, lợi nhuận cổ đông hướng tới 100 nghìn tỷ KRW
Ngân hàng Mỹ giữ nguyên đánh giá “mua vào” đối với gã khổng lồ chip nhớ của Hàn Quốc SK Hynix (SKHY.US), với mục tiêu giá là 250 đô la Mỹ.

Thống đốc Ngân hàng Trung ương Hàn Quốc: Dự kiến sẽ tăng lãi suất dần dần
