Медовий Косинус: Контракт Ekubo зазнав зловмисного використання, вже користувачі зазнали втрату 17 WBTC

robot
Генерація анотацій у процесі

Odaily Планетарна щоденна газета повідомляє: засновник Slow Fog Юй Сінь опублікував у платформі X заяву, що «Контракт Ekubo був зловмисно використаний. Причиною є те, що якщо користувач раніше надав дозвіл на відповідний токен: 0x8CCB1ffD5C2aa6Bd926473425Dea4c8c15DE60fd;

Якщо ця транзакція користувача 0x765DEC з необмеженим дозволом на WBTC (158 днів тому): зловмисник може вказати вже авторизованого користувача як платника, у payCallback змусити цей контракт викликати WBTC transferFrom(жертва, Ekubo Core, сума), а потім через процес виведення/платежу Ekubo Core(0xe0e0e08A6A4b9Dc7bD67BCB7aadE5cF48157d444) переказати активи зловмиснику. Ця операція була виконана 85 разів, кожного разу 0.2 WBTC, в результаті користувач 0x765DEC втратив 17 WBTC. Рекомендується користувачам якомога швидше встановити офіційне нагадування та перевірити наступні дозволи контрактів: 0x8ccb1ffd5c2aa6bd926473425dea4c8c15de60fd (V2)

0x4f168f17923435c999f5c8565acab52c2218edf2 (V3)

Arbitrum: 0xc93c4ad185ca48d66fefe80f906a67ef859fc47d (V3).»

WBTC0,66%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити