Wu nói rằng, công ty an ninh Blockaid cho biết, họ phát hiện ra rằng Ekubo Protocol trên Ethereum có một hợp đồng mở rộng tùy chỉnh bị lợi dụng, hiện đã gây thiệt hại khoảng 1,4 triệu USD. Blockaid cho biết, lỗ hổng này xuất phát từ việc hợp đồng mở rộng khi thực hiện gọi lại thanh toán, không xác minh xem payer có phải là người khởi tạo lock hoặc người được ủy quyền payer hay không, kẻ tấn công có thể lợi dụng điều này để chuyển số tiền của người dùng đã cấp phép allowance ERC-20 cho hợp đồng này thông qua transferFrom; hiện chỉ những người dùng ủy quyền hợp đồng v2 làm spender mới đối mặt với rủi ro.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim