مستخدمو Alchemix yvVault يتعرضون لهجوم بسبب تفويض خاطئ، وخسائر تقدر بحوالي مليون دولار أمريكي

robot
إنشاء الملخص قيد التقدم

عمود المد والجزر TechFlow الأخبار، في 29 أبريل، وفقًا لمحلل السلسلة PeckShield (@PeckShieldAlert) المراقب، تعرضت مركزية للمستخدم تمتلك مركزية Alchemix Yearn yvVault (رمز $yvWETH) لهجوم، وتقدر الخسارة بحوالي مليون دولار.

جذر الهجوم يكمن في أن المستخدم السابق منح تفويضًا لعقد غير موثوق به (عنوان العقد: 0x143a)، والذي تم نشره قبل 10 أيام. بعد تحليل تفكيك الشفرة، تبين أن هذا العقد يحتوي على ثغرة يمكن استغلالها لتنفيذ استدعاءات عشوائية (arbitrary call execution). من خلال الثغرة المذكورة، تمكن المهاجم من نقل مركزية yvVault الخاصة بالضحية بنجاح.

حاليًا، قامت PeckShield بالكشف عن المنطق التفصيلي لهذه الثغرة. يُنصح المستخدمون بمراجعة وإلغاء تفويض الرموز للعقود غير المعروفة أو غير الموثوقة لتقليل مخاطر الأصول.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت