K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版

Blockaid:Ekubo已在攻击事件中损失约140万美元

CN
PANews
關注
1 小時前
AI 總結,5秒速覽全文

PANews 5月6日消息,据Blockaid监测,Ekubo Protocol在以太坊上的自定义扩展合约凌晨遭受攻击,目前已被盗约140万美元。Ekubo用户本身不受影响,只有授权该V2合约作为代币支出者的用户存在风险。漏洞根源在于Ekubo扩展合约的IPayer.pay回调函数中,token.transferFrom的payer、token和amount参数直接来自锁定载荷,由攻击者控制。合约未检查payer是否为锁定的发起者或授权的支付方,攻击者可利用用户此前对该合约的ERC-20授权,通过Core锁定路由至扩展合约,将任意授权用户设为payer并将自己设为提款接收方,从而盗取资产。

此前消息,Ekubo:Ekubo在EVM链上的Swap路由合约发生安全事件,建议撤销相关地址授权。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

PANews的精選文章

26 秒前
Uniswap DAO正投票决定是否收回借给代表价值4200万美元的治理代币
10 分鐘前
分析:从季节性规律来看比特币情绪虽然偏乐观,但仓位尚未跟进
12 分鐘前
PANews 2026年4月优秀专栏创作内容榜单
查看更多

目錄

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

相關文章

avatar
avatarPANews
26 秒前
Uniswap DAO正投票决定是否收回借给代表价值4200万美元的治理代币
avatar
avatarForesight News
3 分鐘前
观点:加密风投下一个十年,属于小型精品基金
avatar
avatarOdaily星球日报
6 分鐘前
都是谁在用Trade.xyz交易?
avatar
avatarPANews
10 分鐘前
分析:从季节性规律来看比特币情绪虽然偏乐观,但仓位尚未跟进
avatar
avatarPANews
12 分鐘前
PANews 2026年4月优秀专栏创作内容榜单
APP下載
Windows
Mac

X

Telegram

Facebook

Reddit

複製鏈接