Контракт пользовательского расширения протокола Ekubo подвергся атаке, что привело к убыткам в размере около 1,4 млн долларов
По данным агентства безопасности Blockaid (@blockaid_), протокол Ekubo Protocol в настоящее время подвергается атакам на контракт пользовательского расширения v2 в сети Ethereum, что привело к убыткам в размере около 1,4 млн долларов.
Первопричина атаки заключается в том, что обратный вызов IPayer.pay этого расширения не ограничивает должным образом источник параметров, позволяя злоумышленникам контролировать параметры плательщика, токена и суммы, тем самым произвольно переводя авторизованные токены. Пользователи основного протокола Ekubo не затронуты, однако пользователи, предоставившие этому контракту v2 права на расходование токенов, подвергаются прямому риску. Blockaid рекомендует соответствующим пользователям немедленно отозвать свои авторизации.
Вам также может понравиться

2 года и доходность в 225 раз? Раскрываем «узкое место» инвестиционной стратегии загадочного исследователя Serenity

B.AI partners with BNB Chain to launch the "Billion AI Token Subsidy" celebration, fully igniting the on-chain intelligent agent ecosystem

Триллионный ажиотаж вокруг продажи памяти: прибыль от покупки памяти сократилась вдвое

Мечта SuperEx об исследовании Марса: цифровая валюта как ключ к экономическим обменам в межзвездную эру

Утренние новости | Майкл Сэйлор заявил, что на этой неделе покупал облигации, а не Bitcoin; StablR подвергся атаке и потерял около 2,8 млн долларов; Конгресс США вновь продвигает закон о резервах в Bitcoin

Основные тезисы: полный текст выступления главного научного сотрудника Google Шэнахэна

Паттерны агентного проектирования: книга, заставившая меня переосмыслить, что именно представляет собой «агент»

Пришел самый богатый председатель ФРС за 112 лет: Кевин Уорш переписывает правила

Виталик о будущем Ethereum Foundation: корабль станет меньше, самобытнее и долговечнее

Новые виды отмывания информации на рынках прогнозов: как секреты превращаются в инвестиционные сигналы

Bitcoin Pizza Day на WEEX: нулевые комиссии, кешбэк в BTC и 150 000 USDT в честь истории криптовалют

a16z: 7 графиков, объясняющих, как токенизация меняет природу активов
Почему криптотрейдеры снова следят за золотом и Nasdaq в 2026 году

AIDC, аренда вычислительных мощностей и облачные сервисы: «трехэтапный тезис» трансформации майнинговых ферм в сфере ИИ

У Futu конфисковали всю незаконную прибыль: сигнал для криптовалютных бирж
Пицца, покер и AI-трейдинг: итоги WEEX Crypto Pizza Day в Дубае

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people






