Ekubo Protocol 自訂擴展合約遭攻擊,已損失約 140 萬美元

By: www.chaincatcher.com|2026/05/06 03:55:34

ChainCatcher 消息,据安全機構 Blockaid(@blockaid_)監測,Ekubo Protocol 在以太坊上的一個 v2 自訂擴展合約正遭受持續攻擊,目前已損失約 140 萬美元。

攻擊根本原因在於該擴展的 IPayer.pay 回調未對參數來源進行有效限制,導致攻擊者可控制 payer、token 及 amount 參數,進而任意轉移已授權代幣。Ekubo 核心協議用戶不受影響,但曾授權該 v2 合約作為代幣支出方的用戶面臨直接風險,Blockaid 建議相關用戶立即撤銷授權。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com