Der benutzerdefinierte Erweiterungsvertrag des Ekubo-Protokolls wurde angegriffen, was zu einem Verlust von etwa 1,4 Millionen Dollar führte
Laut der Sicherheitsagentur Blockaid (@blockaid_) ist das Ekubo Protokoll derzeit Ziel laufender Angriffe auf einen benutzerdefinierten v2-Erweiterungsvertrag auf Ethereum, was zu einem Verlust von etwa 1,4 Millionen Dollar führte.
Die Ursache des Angriffs liegt darin, dass der IPayer.pay-Callback dieser Erweiterung die Quelle der Parameter nicht effektiv einschränkt. Dies ermöglicht es Angreifern, die Parameter für Zahler, Token und Betrag zu kontrollieren und so autorisierte Token willkürlich zu transferieren. Nutzer des Ekubo-Kernprotokolls sind nicht betroffen, jedoch sind Nutzer, die diesen v2-Vertrag als Token-Ausgeber autorisiert haben, direkt gefährdet. Blockaid empfiehlt betroffenen Nutzern, ihre Autorisierung umgehend zu widerrufen.
Das könnte Ihnen auch gefallen

Von Casino-Tools zu globalen Preismaschinen: Die Perspektive des NYSE-Chefs auf Hyperliquid

Sharplink-CEO: Die Zukunft von Ethereum entfaltet sich

Sind es Hacker und Regulierungsbehörden, die DeFi ruiniert haben?

Chris Lee: Vom Krypto-OG zu Großinvestitionen in die drei Speicher-Giganten, Prognosen zu KI-Bullenmarkt-Korrekturen, Web4 und Chancen für die junge Generation

He Yidengs Rang: Wenn du schon einmal hier bist, kannst du es auch versuchen

Sechs große Kritikpunkte eines Ethereum-Entwicklers

WEEX GOGOGO Folge 3|LALIGA Road to Gold – 6 explosive Momente, 1 WM-Ticket und eine Nacht, die niemand vergessen wird

2 Jahre, 225-fache Rendite? Wir enthüllen die KI-„Flaschenhals“-Anlagestrategie des mysteriösen Forschers Serenity

B.AI kooperiert mit BNB Chain zum Start der „Billion AI Token Subsidy“-Feier und entfacht das On-Chain-Ökosystem für intelligente Agenten

Der Billionen-Dollar-Rausch beim Speicherverkauf: Gewinne beim Speicherkauf halbiert

Morgenbericht | Binance startet DYOR-Recherche-Tool; YZi Labs startet Rekrutierungsplattform YZi Talent; Vitalik erklärt, dass die Ethereum Foundation „verkleinern“ und den Verkauf von ETH reduzieren wird

Der Mars-Traum von SuperEx: Digitale Währungen als Schlüssel für den wirtschaftlichen Austausch im interstellaren Zeitalter

Morgennachrichten | Michael Saylor gab an, diese Woche Anleihen statt Bitcoin gekauft zu haben; StablR wurde angegriffen und verlor etwa 2,8 Millionen Dollar; der US-Kongress treibt den Bitcoin Reserve Act erneut voran

Wichtigste Erkenntnisse: Volltext der Rede von Google-Chef-Wissenschaftler Shanahan

Agentic Design Patterns: Ein Buch, das mich dazu brachte, „Was genau ist ein Agent?“ zu überdenken

Der reichste Fed-Chef seit 112 Jahren ist da: Kevin Warsh schreibt die Regeln neu

Vitalik über die Zukunft der Ethereum Foundation: Ein kleineres, markanteres und beständigeres Schiff

