Alchemix yvVault ユーザーが誤った権限付与により攻撃を受け、約100万ドルを失う

robot
概要作成中

深潮 TechFlow のニュースによると、4月29日、オンチェーン分析者の PeckShield(@PeckShieldAlert)が監視したところ、あるユーザーが保有していた Alchemix Yearn yvVault ポジション(トークン $yvWETH)が攻撃を受け、損失は約100万ドルと推定される。

攻撃の原因は、そのユーザーが以前に未検証のコントラクトに対して権限を付与したことにある(コントラクトアドレス:0x143a)。このコントラクトは10日前にデプロイされたものである。逆コンパイル分析の結果、そのコントラクトには脆弱性が存在し、任意の呼び出しを実行できる(arbitrary call execution)ことが判明した。攻撃者はこの脆弱性を利用し、被害者の yvVault ポジションを成功裏に移動させた。

現在、PeckShieldはこの脆弱性の具体的なロジックを公開している。ユーザーには、未知または未検証のコントラクトに対するトークンの権限付与を確認し、撤回することを推奨し、資産リスクを低減させるよう呼びかけている。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン