📰 【Alerta de segurança: Existe uma vulnerabilidade de segurança no contrato de roteamento de transações na cadeia EVM do protocolo DEX Ekubo】


Mensagem do BlockBeats, 6 de maio, o protocolo DEX Ekubo do ecossistema Starknet emitiu um alerta de segurança, indicando que há uma vulnerabilidade de segurança no contrato de roteamento de transações na sua cadeia EVM, os provedores de liquidez e os usuários na Starknet não estão afetados, atualmente a extensão do impacto está sendo investigada, recomenda-se que todos os usuários revoguem imediatamente as autorizações relacionadas ao contrato. Além disso, o fundador da SlowMist, Yu Xian, afirmou que o atacante do Ekubo utilizou o mecanismo payCallback, designando usuários que anteriormente tinham autorizações ilimitadas de tokens para o contrato como pagadores, assim podendo chamar a função transferFrom do WBTC para transferir os ativos das vítimas, realizando 85 operações, cada uma de 0...
Mais uma vulnerabilidade de contrato. Ekubo, um protocolo que ainda tem algum valor na Starknet, falha completamente ao chegar na cadeia EVM. O mecanismo payCallback foi explorado, uma variação clássica de ataque de repetição. 85 transferências, cada uma de 0.x, esse tipo de roubo é feito de modo que a monitoração na cadeia não perceba imediatamente. Os provedores de liquidez estão seguros? Isso porque o atacante escolheu especificamente usuários comuns que tinham autorizações concedidas.
$ETH A tristeza do ecossistema na cadeia é que, enquanto o contrato for complexo o suficiente, vulnerabilidades sempre existirão. Revogar a autorização é a única solução, mas a maioria dos usuários nem sabe em qual contrato estão interagindo. É por isso que eu sempre uso uma estrutura de auditoria própria e quantificada.
WBTC0,66%
ETH-0,21%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar