セキュリティ企業のBlockaidは、Ethereum上のEkuboプロトコルのカスタム拡張契約において脆弱性を特定し、約140万ドルの損失が発生したと報告しました。この脆弱性は、支払いコールバック時に支払者がロックの開始者または認可された支払者であるかを契約が検証しないことに起因しています。この欠陥により、攻撃者はtransferFrom関数を使用して、契約にERC-20の許可を与えたユーザーから資金を引き出すことが可能となります。現在のところ、v2契約を支出者として認可したユーザーのみがリスクにさらされています。
イーサリアム上のEkuboプロトコルの脆弱性により140万ドルの損失発生
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
