Wu mengatakan bahwa perusahaan keamanan Blockaid menyatakan bahwa mereka mendeteksi bahwa kontrak ekstensi kustom Ekubo Protocol di Ethereum telah disalahgunakan, yang saat ini telah menyebabkan kerugian sekitar 1,4 juta dolar AS. Blockaid menyebutkan bahwa celah tersebut berasal dari fakta bahwa saat kontrak ekstensi menjalankan callback pembayaran, tidak memverifikasi apakah payer adalah pemilik lock atau payer yang diberi otorisasi, sehingga penyerang dapat memanfaatkan transferFrom untuk mengambil dana pengguna yang telah memberikan allowance ERC-20 kepada kontrak v2 tersebut; saat ini hanya pengguna yang memberikan otorisasi kontrak v2 sebagai spender yang berisiko.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan