Alchemix yvVault usuários foram atacados devido a autorização incorreta, com uma perda de aproximadamente 1 milhão de dólares

robot
Geração do resumo em andamento

Deep潮 TechFlow Notícias, 29 de abril, de acordo com analistas on-chain PeckShield (@PeckShieldAlert), um usuário foi vítima de um ataque envolvendo uma posição de Alchemix Yearn yvVault (token $yvWETH), com uma perda estimada de cerca de 1 milhão de dólares.

A origem do ataque está relacionada ao fato de que esse usuário anteriormente concedeu autorização a um contrato não verificado (endereço do contrato: 0x143a), que foi implantado há 10 dias. Após análise de desmontagem, verificou-se que esse contrato possui uma vulnerabilidade que pode ser explorada para executar chamadas arbitrárias (execução de chamadas arbitrárias). O atacante, explorando essa vulnerabilidade, conseguiu transferir com sucesso a posição de yvVault da vítima.

Atualmente, a PeckShield divulgou publicamente a lógica específica dessa vulnerabilidade. Recomenda-se que os usuários verifiquem e revoguem as autorizações de tokens concedidas a contratos desconhecidos ou não verificados para reduzir o risco de ativos.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar