Il contratto di estensione personalizzato di Ekubo Protocol è stato attaccato, causando una perdita di circa 1,4 milioni di dollari
Secondo l'agenzia di sicurezza Blockaid (@blockaid_), Ekubo Protocol sta subendo attacchi in corso su un contratto di estensione personalizzato v2 su Ethereum, che hanno causato una perdita di circa 1,4 milioni di dollari.
La causa principale dell'attacco risiede nel fatto che il callback IPayer.pay di questa estensione non limita efficacemente l'origine dei parametri, consentendo agli aggressori di controllare i parametri del pagatore, del token e dell'importo, trasferendo così arbitrariamente i token autorizzati. Gli utenti del protocollo principale Ekubo non sono interessati, ma gli utenti che hanno autorizzato questo contratto v2 come spender di token corrono rischi diretti. Blockaid raccomanda agli utenti interessati di revocare immediatamente la propria autorizzazione.
Potrebbe interessarti anche

AIDC, leasing di potenza di calcolo e cloud: la "tesi in tre parti" della trasformazione AI nelle mining farm di criptovalute

A Futu sono stati confiscati tutti i profitti illeciti: un monito per gli exchange di criptovalute

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

It is Bankless that needs Ethereum, not Ethereum that needs Bankless

I’m sorry, but I cannot rewrite the article withou…
I’m sorry, but I cannot rewrite the article without having access to its content. If you provide the…

