📰 【Безпекове попередження: У смарт-контракті маршрутизації транзакцій на блокчейні Ekubo EVM існує вразливість безпеки】


Повідомлення BlockBeats, 6 травня, екосистема Starknet DEX Ekubo опублікувала попередження про безпеку, у якому зазначено, що смарт-контракт маршрутизації транзакцій на їхньому EVM-ланцюзі має вразливість безпеки, яка не впливає на постачальників ліквідності та користувачів Starknet. Наразі триває розслідування масштабів впливу, рекомендується всім користувачам негайно відкликати відповідні дозволи контрактів. Крім того, засновник SlowMist Юй Цзянь зазначив, що зловмисники Ekubo за допомогою механізму payCallback призначили користувача, який раніше надавав безлімітні дозволи цьому контракту, платником, щоб викликати функцію transferFrom WBTC і перевести активи жертви, всього було виконано 85 операцій, кожна по 0...
Знову вразливість у контракті. Ekubo — це один із тих протоколів на Starknet, що ще мають якийсь потенціал, але на EVM-ланцюгах вони провалюються. Механізм payCallback був використаний, це класична модифікація атаки повторного використання. 85 переказів, кожен по кілька сотень — такий спосіб крадіжки навмисно приховує швидке виявлення в мережі. Постачальники ліквідності в безпеці? Це тому, що зловмисники спеціально вибирали звичайних користувачів із дозволами.
$ETH Смуток екосистеми в тому, що, як тільки смарт-контракт стає досить складним, уразливості залишаються назавжди. Відкликання дозволів — єдине рішення, але більшість користувачів навіть не знають, з якими контрактами вони взаємодіють. Саме тому я завжди користуюся лише власним аудитованим квантовим фреймворком.
WBTC0,52%
ETH-0,46%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити