قالت شركة الأمان Blockaid إنها رصدت أن بروتوكول Ekubo على شبكة إيثيريوم تعرض لثغرة في عقد توسعة مخصص، مما أدى حتى الآن إلى خسارة حوالي 1.4 مليون دولار. وذكرت Blockaid أن الثغرة ناتجة عن عدم تحقق عقد التوسعة من أن الدافع هو من بدأ القفل أو مخول الدافع عند تنفيذ استدعاء الدفع، مما يسمح للمهاجمين باستخدام transferFrom لنقل أموال المستخدمين الذين منحوا إذن ERC-20 لهذا العقد؛ حاليًا، فقط المستخدمون الذين منحوا هذا العقد من الإصدار v2 إذن كـ spender هم المعرضون للخطر.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت