Ming Wu Cosine: O contrato Ekubo foi explorado maliciosamente, com usuários já tendo perdido 17 WBTC

robot
Geração de resumo em curso

Odaily Planet Daily Report: Slow Fog founder Yu Xian posted on the X platform stating, “Ekubo’s related contracts have been maliciously exploited. The reason is that if a user previously authorized the relevant tokens to: 0x8CCB1ffD5C2aa6Bd926473425Dea4c8c15DE60fd;

Como neste usuário 0x765DEC, essa autorização ilimitada de WBTC (há 158 dias): o atacante pode designar um usuário autorizado como pagador, fazer com que esse contrato chame WBTC transferFrom(vítima, Ekubo Core, valor) no payCallback, e então, através do processo de retirada/pagamento do Ekubo Core(0xe0e0e08A6A4b9Dc7bD67BCB7aadE5cF48157d444), transferir os ativos para o atacante. Essa operação foi executada 85 vezes, cada uma com 0,2 WBTC, resultando na perda de 17 WBTC pelo usuário 0x765DEC. Recomenda-se que os usuários instalem rapidamente o aviso oficial e verifiquem as seguintes autorizações de contrato: 0x8ccb1ffd5c2aa6bd926473425dea4c8c15de60fd (V2)

0x4f168f17923435c999f5c8565acab52c2218edf2 (V3)

Arbitrum: 0xc93c4ad185ca48d66fefe80f906a67ef859fc47d (V3).”

WBTC0,66%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar