Les utilisateurs d'Alchemix yvVault ont été attaqués suite à une autorisation erronée, avec une perte d'environ 1 million de dollars.

robot
Création du résumé en cours

Deep Tide TechFlow消息,4月29日,据链上分析师PeckShield(@PeckShieldAlert)监测,一名用户持有的Alchemix Yearn yvVault头寸(代币$yvWETH)遭到攻击,损失估计约100万美元。

L’attaque trouve son origine dans le fait que cet utilisateur avait précédemment autorisé un contrat non vérifié (adresse du contrat : 0x143a), ce contrat ayant été déployé il y a 10 jours. Après décompilation et analyse, il s’avère que ce contrat présente une vulnérabilité exploitable permettant l’exécution d’appels arbitraires (exécution d’appels arbitraires). L’attaquant a réussi, grâce à cette vulnérabilité, à transférer la position yvVault de la victime.

Actuellement, PeckShield a publié la logique spécifique de cette vulnérabilité. Il est conseillé aux utilisateurs de vérifier et de révoquer les autorisations de tokens pour les contrats inconnus ou non vérifiés afin de réduire le risque sur leurs actifs.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler