交易平台誤用0x合約致30萬美元代幣費被MEV機器人截獲

robot
摘要生成中

【比推】某交易平台因與 0xProject 的"swapper"合約交互配置錯誤,導致累計約 30 萬美元的代幣手續費被 MEV 機器人截走。

Venn Network 的安全研究員周三披露,某交易平台與去中心化點對點交易平台 0x的"swapper"智能合約發生了交互,而該合約從未被設計用於代幣授權操作。

0xProject 提供的"swapper"合約是用於執行代幣兌換的。該合約是無許可的,任何人都可以調用它來執行任意操作,沒有所有權限制。然而,它並不是爲接收代幣授權而設計的,因爲這樣做可能會讓資金面臨風險。

研究員表示,這種設計在過去就曾引發已知問題,例如在 BaseLayer2 網路上涉及 Zora 空投領取的事件。

ZRX-7.38%
ZORA-1.14%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
LowCapGemHuntervip
· 08-14 05:02
30w蒸发...丢人玩意
回復0
链上考古学家vip
· 08-14 04:59
安全审计漏的洞 跟喝咖啡一样多
回復0
DeFi厨师长vip
· 08-14 04:55
割一口狠的
回復0
GateUser-c802f0e8vip
· 08-14 04:43
太菜了,连合约都用错
回復0
币圈相声社vip
· 08-14 04:41
慌啥呢,三十万先给机器人送点温暖
回復0
ruggedNotShruggedvip
· 08-14 04:40
肥羊又被割啦?
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)