Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnPlazaMehr
SlowMist Cosine: Ekubo-Vertrag wurde böswillig ausgenutzt, bereits haben Nutzer 17 WBTC verloren

SlowMist Cosine: Ekubo-Vertrag wurde böswillig ausgenutzt, bereits haben Nutzer 17 WBTC verloren

Odaily星球日报Odaily星球日报2026/05/06 01:54
Original anzeigen

Odaily berichtet, dass SlowMist-Gründer Cosine auf der X-Plattform schrieb: „Der Ekubo-bezogene Smart Contract wurde böswillig ausgenutzt. Der Grund ist, dass, wenn ein Nutzer zuvor das entsprechende Token für folgende Adresse autorisiert hat: 0x8CCB1ffD5C2aa6Bd926473425Dea4c8c15DE60fd;

Wenn beispielsweise der Nutzer 0x765DEC eine unbegrenzte WBTC-Genehmigung (vor 158 Tagen) erteilt hat: Der Angreifer kann befugte Nutzer als payer festlegen und im payCallback diesen Smart Contract veranlassen, WBTC transferFrom(victim, Ekubo Core, amount) aufzurufen, um anschließend über den Ausgleichsprozess withdraw/pay im Ekubo Core (0xe0e0e08A6A4b9Dc7bD67BCB7aadE5cF48157d444) das Vermögen auf den Angreifer zu übertragen. Dieser Vorgang wurde 85-mal ausgeführt, jeweils mit 0,2 WBTC, sodass der Nutzer 0x765DEC insgesamt 17 WBTC verlor. Es wird empfohlen, dass Nutzer umgehend die offizielle Erinnerung installieren und folgende Contract-Genehmigungen überprüfen: 0x8ccb1ffd5c2aa6bd926473425dea4c8c15de60fd (V2)

0x4f168f17923435c999f5c8565acab52c2218edf2 (V3)

Arbitrum: 0xc93c4ad185ca48d66fefe80f906a67ef859fc47d (V3).“

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!