📰 【Alerta de seguridad: Existe una vulnerabilidad en el contrato de enrutamiento de transacciones en la cadena EVM del protocolo DEX Ekubo】


Mensaje de BlockBeats, 6 de mayo, el protocolo DEX del ecosistema Starknet Ekubo emitió una alerta de seguridad, su contrato de enrutamiento de transacciones en la cadena EVM tiene una vulnerabilidad de seguridad, los proveedores de liquidez y los usuarios en Starknet no están afectados, actualmente se está investigando el alcance, se recomienda a todos los usuarios retirar inmediatamente las autorizaciones relacionadas con el contrato. Además, el fundador de SlowMist, Yu Xian, afirmó que los atacantes de Ekubo utilizan el mecanismo payCallback para designar como pagador a usuarios que previamente habían otorgado autorizaciones ilimitadas para ese contrato, y así llamar a la función transferFrom de WBTC para transferir los activos de las víctimas, realizando un total de 85 operaciones, cada una de 0...
Otra vulnerabilidad en el contrato. Ekubo, un protocolo que todavía tiene algo de valor en Starknet, fracasa completamente en la cadena EVM. El mecanismo payCallback fue explotado, una variante clásica del ataque de repetición. 85 transferencias, cada una de 0.x, este método de robo simplemente busca que la monitorización en la cadena no detecte la actividad en tiempo real. ¿Los proveedores de liquidez están bien? Eso es porque el atacante eligió específicamente usuarios autorizados comunes.
$ETH La tristeza del ecosistema en la cadena es que, mientras más complejo sea el contrato, más vulnerabilidades existirán. Revocar autorizaciones es la única solución, pero la mayoría de los usuarios ni siquiera saben qué contratos están autorizando. Por eso, siempre uso un marco de auditoría propio y cuantitativo.
WBTC0,94%
ETH-0,47%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado