todayonchain.com

攻击者利用批准机制漏洞从DeFi协议Ekubo中盗取价值140万美元的封装比特币

The Block
DeFi协议Ekubo因其EVM掉期路由合约存在访问控制缺陷,导致价值140万美元的封装比特币被盗。

内容摘要

DeFi协议Ekubo因其EVM掉期路由合约中的访问控制漏洞,遭受了价值约140万美元的封装比特币(WBTC)损失。攻击者利用该缺陷,从曾向相关路由合约授予代币批准的钱包中盗取资金。虽然Ekubo在Starknet上的核心业务未受影响,但由于其EVM合约具有不可篡改性,团队已敦促用户立即通过revoke.cash撤销所有未完成的授权,并计划重新部署合约以修复漏洞。

(来源:The Block)