吳說獲悉,安全公司 Blockaid 表示,其檢測到 Ekubo Protocol 在 Ethereum 上的一個自定義擴展合約遭利用,目前已造成約 140 萬美元損失。Blockaid 稱,該漏洞源於擴展合約在執行支付回調時,未驗證 payer 是否為 lock 發起者或授權 payer,攻擊者可藉此通過 transferFrom 轉走已向該合約授予 ERC-20 allowance 的用戶資金;目前僅授權該 v2 合約作為 spender 的用戶面臨風險。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆