DeFiプロトコルEkubo、承認ベースの脆弱性により140万ドル相当のラップドビットコインが流出
概要
DeFiプロトコルのEkuboは、EVMスワップルーター契約に存在するアクセス制御の脆弱性を突かれ、約140万ドル相当のラップドビットコイン(WBTC)が流出する被害を受けました。攻撃者は、過去に影響を受けたルーター契約に対してトークンの使用承認を与えていたウォレットから資金を不正に引き出しました。EkuboのStarknet上の主要な展開は影響を受けていないものの、契約の不変性のために修正には再デプロイが必要であり、チームはユーザーに対して直ちにすべての承認を無効化するよう呼びかけています。
(出典:The Block)