📰 【Keamanan Darurat: Kerentanan Keamanan pada Kontrak Rute Transaksi Ekubo di Jaringan EVM DEX Protocol】


Berita BlockBeats, 6 Mei, Ekubo, protokol DEX di ekosistem Starknet, mengeluarkan peringatan keamanan, kontrak rute transaksi di jaringan EVM-nya memiliki kerentanan keamanan, penyedia likuiditas dan pengguna di Starknet tidak terpengaruh, saat ini sedang menyelidiki cakupan dampaknya, disarankan semua pengguna segera mencabut otorisasi kontrak terkait. Selain itu, pendiri SlowMist, Yu Xian, menyatakan bahwa penyerang Ekubo menggunakan mekanisme payCallback, menunjuk pengguna yang sebelumnya memberikan otorisasi token tak terbatas ke kontrak tersebut sebagai pihak pembayaran, sehingga memanggil fungsi transferFrom WBTC untuk mengalihkan aset korban, melakukan 85 operasi, setiap kali 0...
Sekali lagi, kerentanan kontrak. Ekubo, protokol yang cukup bagus di Starknet, begitu masuk ke jaringan EVM langsung gagal. Mekanisme payCallback dimanfaatkan, variasi serangan replay klasik. 85 kali transfer, setiap kali 0.x, metode pencurian ini sengaja dibuat agar pemantauan di chain tidak langsung menyadari. Penyedia likuiditas aman? Itu karena penyerang sengaja menargetkan pengguna biasa yang sudah memberikan otorisasi.
$ETH Kesedihan ekosistem di chain adalah, selama kontraknya cukup kompleks, kerentanan akan selalu ada. Membatalkan otorisasi adalah satu-satunya solusi, tetapi sebagian besar pengguna bahkan tidak tahu kontrak apa yang mereka transaksikan. Inilah mengapa saya selalu hanya menggunakan kerangka kerja kuantitatif yang sudah saya audit sendiri.
WBTC0,94%
ETH-0,45%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan