📰 【Alerte de sécurité : Il existe une vulnérabilité dans le contrat de routage des transactions sur la chaîne Ekubo EVM du protocole DEX】


Message de BlockBeats, le 6 mai, le protocole DEX de l’écosystème Starknet Ekubo a publié une alerte de sécurité, signalant une vulnérabilité dans le contrat de routage des transactions sur sa chaîne EVM. Les fournisseurs de liquidités et les utilisateurs sur Starknet ne sont pas affectés. Une enquête sur l’étendue de l’impact est en cours. Il est conseillé à tous les utilisateurs de révoquer immédiatement les autorisations liées au contrat. De plus, le fondateur de SlowMist, Yu Xian, a indiqué que l’attaquant d’Ekubo utilise le mécanisme payCallback pour désigner comme payeur un utilisateur qui avait précédemment accordé une autorisation infinie pour ce contrat, afin d’appeler la fonction transferFrom de WBTC pour transférer les actifs des victimes, avec un total de 85 opérations, chaque fois 0...
Encore une faille de contrat. Ekubo, un protocole qui a encore un peu de valeur sur Starknet, échoue complètement sur EVM. Le mécanisme payCallback est exploité, une variante classique de l’attaque par relecture. 85 transferts, chacun de quelques fractions, cette méthode de vol vise à éviter que la surveillance en chaîne ne détecte immédiatement. Les fournisseurs de liquidités ne sont pas affectés ? C’est parce que l’attaquant a spécifiquement ciblé des utilisateurs ordinaires ayant déjà accordé des autorisations.
$ETH La tristesse de l’écosystème en chaîne réside dans le fait que, dès que le contrat devient suffisamment complexe, les vulnérabilités existent éternellement. Révoquer les autorisations est la seule solution, mais la majorité des utilisateurs ne savent même pas quels contrats ils ont autorisés pour leurs transactions. C’est pourquoi je n’utilise toujours que des cadres quantitatifs que j’ai moi-même audités.
WBTC0,94%
ETH-0,45%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler