📰 【Безопасность: В контракте маршрутизации транзакций на блокчейне Ekubo EVM обнаружена уязвимость】


Сообщение BlockBeats, 6 мая, экосистема Starknet DEX протокол Ekubo выпустила предупреждение о безопасности, в котором указано, что контракт маршрутизации транзакций на их EVM цепочке содержит уязвимость, которая не влияет на поставщиков ликвидности и пользователей на Starknet. В настоящее время проводится расследование охвата, рекомендуется всем пользователям немедленно отменить разрешения на связанные контракты. Кроме того, основатель SlowMist Юй Цзянь заявил, что злоумышленники Ekubo используют механизм payCallback, чтобы назначить в качестве плательщика пользователя, ранее предоставившего бесконечные разрешения на токены для этого контракта, и вызвать функцию transferFrom WBTC для вывода активов жертв, всего было выполнено 85 операций, каждая по 0...
Опять уязвимость в контракте. Ekubo — это один из немногих протоколов на Starknet, который при переходе на EVM цепочку становится слабым. Механизм payCallback был использован, классическая разновидность повторной атаки. 85 переводов, каждая по несколько сотых, такой способ кражи специально скрывает обнаружение в реальном времени на блокчейне. Лидеры ликвидности в порядке? Это потому, что злоумышленники специально выбирают обычных пользователей с разрешениями.
$ETH Печаль экосистемы в том, что как только контракт становится достаточно сложным, уязвимости остаются навсегда. Отзыв разрешений — единственное решение, но большинство пользователей даже не знают, с какими контрактами они взаимодействуют. Вот почему я всегда использую только собственноручно проверенные алгоритмические рамки.
WBTC1,26%
ETH0,48%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить