Протокол Ekubo вивели на $1,4 млн у WBTC через експлойт на основі дозволів

WBTC-0,07%

Згідно з даними блокчейн-сервісу безпеки Blockaid, нещодавно Ekubo Protocol втратив приблизно 1,4 мільйона доларів у wrapped bitcoin (WBTC) після того, як зловмисники скористалися вразливістю в контролі доступу в його смартконтрактах EVM swap router. Зловмисники обійшли механізми перевірки платежів, щоб вивести кошти з гаманців, які раніше надали токенові дозволи на відповідні контракти роутера. Служба моніторингу безпеки Cyvers повідомила, що основна жертва втратила близько 17 WBTC, які згодом було конвертовано в WETH і DAI. Критичне для Ekubo розгортання в Starknet не зазнало впливу.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Партнери зі токенізації на NYSE попереджають про ризики синтетичних токенів акцій

Партнери зі токенізації на NYSE випустили попередження, що синтетичні токени акцій можуть вводити в оману роздрібних трейдерів через перекручення лежачих в основі біржових інструментів та несанкціоноване використання назв компаній, згідно з повідомленням. Занепокоєння щодо офшорних синтетичних токенів Партнери визначили три ключові ризики

CryptoFrontier36хв. тому

Project Eleven попереджає, що «Q-Day» може настати вже в 2030 році, під загрозою 6,9 млн BTC

Згідно з щотижневим звітом Project Eleven, квантові комп’ютери можуть зламати сучасне шифрування вже в 2030 році; стартап оцінює, що 6,9 мільйона BTC, вартість яких перевищує 560 мільярдів доларів, можуть зазнати квантового ризику за певних умов. Стартап, орієнтований на постквантову безпеку

GateNews2год тому

Жертви тероризму з Північної Кореї подали позов $71M проти хакерів, причетних до злому Aave, і намагаються перекроїти атаку як шахрайство

Адвокати постраждалих у трьох справах про тероризм з боку Північної Кореї подали у вівторок 30-сторінкову відповідь, переосмисливши хак Aave від 18 квітня як шахрайство, а не крадіжку — це юридичне розмежування, яке може надати нападникам законне право на позичену криптовалюту. Постраждалі прагнуть відшкодувати приблизно 71 млн доларів

GateNews9год тому

Криптовалютний кит подає позов проти Coinbase через заморожені кошти, викрадені $55M DAI

Анонімний криптокит, якого ідентифікували як «D.B.», у понеділок подав позов проти Coinbase та нібито злодія через відмову біржі повернути заморожені кошти, пов’язані з криптозлом у серпні 2024 року, згідно з матеріалами суду. Позивач втратив приблизно на суму 55 мільйонів доларів у DAI внаслідок інцид…

CryptoFrontier10год тому

Bitcoin Core розкриває баг, який може дозволити майнерам спричиняти аварійне завершення роботи нодів

Розробники Bitcoin Core розкрили критичну вразливість високого рівня, яка може дозволити майнерам віддалено спричиняти збої (crash) деяких вузлів Bitcoin. Підсумок Bitcoin Core повідомив про CVE-2024-52911, що стосується версій раніше за 29.0, при цьому старіші вузли й досі залишаються вразливими в інтернеті. Щоб запустити атаку, майнерам потрібні були дорогі блоки з доказом роботи (proof-of-work)

Cryptonews12год тому

Північнокорейська терористична атака: власники оскаржують підвищення ставки за заморожені активи Aave на 71,0 млн доларів, посилаючись на закон про протидію фінансуванню тероризму

Атака в Північній Кореї посилюється: 71,0 мільйона доларів США у заморожених активах Aave переходять до третього раунду. Позивачі змінили аргументацію, посилаючись на закон TRIA, щоб стверджувати, що ETH є державною власністю Північної Кореї, підкреслюючи не крадіжку, а шахрайство, щоб обійти заперечення «викрадач не володіє речовим доказом». Також оскаржується standing і роль Aave в управлінні. DeFi United зібрав понад 328 мільйонів доларів США: коштів достатньо для компенсації постраждалим користувачам. Справа може стати ключовим прецедентом для розуміння правозастосування у DeFi та DAO-управлінні.

ChainNewsAbmedia13год тому
Прокоментувати
0/400
Немає коментарів