Alchemix yvVault usuarios fueron atacados por autorización errónea, con una pérdida de aproximadamente 1 millón de dólares

robot
Generación de resúmenes en curso

Deep Tide TechFlow Noticias, 29 de abril, según el análisis en la cadena realizado por PeckShield (@PeckShieldAlert), un usuario fue atacado en su posición de Alchemix Yearn yvVault (token $yvWETH), con una pérdida estimada de aproximadamente 1 millón de dólares.

La raíz del ataque se debe a que ese usuario previamente autorizó un contrato no verificado (dirección del contrato: 0x143a), que fue desplegado hace 10 días. Tras un análisis de ingeniería inversa, se encontró que ese contrato tiene una vulnerabilidad que puede ser explotada para ejecutar llamadas arbitrarias (ejecución de llamadas arbitrarias). El atacante, aprovechando esa vulnerabilidad, logró transferir con éxito la posición de yvVault del víctima.

Actualmente, PeckShield ha divulgado públicamente la lógica específica de esa vulnerabilidad. Se recomienda a los usuarios revisar y revocar las autorizaciones de tokens a contratos desconocidos o no verificados para reducir el riesgo de sus activos.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado