ผู้ใช้สูญเสีย ~$1M ใน yvWETH หลังอนุมัติสัญญาที่ไม่ได้รับการยืนยัน

ข้อความจาก Gate News วันที่ 29 เมษายน — ผู้ใช้งานรายหนึ่งประสบความสูญเสียประมาณ $1 ล้านดอลลาร์ใน yvWETH ซึ่งเป็นตำแหน่งใน Alchemix Yearn Vault หลังจากอนุมัติสัญญาที่ไม่ได้รับการยืนยันก่อนหน้านี้ ตามการติดตามของ PeckShield

สัญญาที่ไม่ได้รับการยืนยันถูกสร้างขึ้นเมื่อ 10 วันที่ผ่านมา และมีช่องโหว่ที่สามารถถูกนำไปใช้เพื่อดำเนินการคำสั่งเรียก (call) ตามอำเภอใจ ช่วยให้อาชญากรไซเบอร์สามารถดึงยอดคงเหลือโทเค็นที่ได้รับอนุญาตออกไปได้

news.article.disclaimer

btc.bar.articles

มูลนิธิ Zcash เปิดตัว Zebra 4.4.0 เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยระดับฉันทามติหลายรายการ

ตามที่ Zcash Foundation ระบุ Zebra 4.4.0 ได้ถูกปล่อยออกมาเมื่อไม่นานมานี้เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยระดับฉันทามติหลายรายการ การอัปเดตนี้จัดการกับปัญหาการโจมตีแบบปฏิเสธการให้บริการ (denial-of-service) ที่อาจทำให้การค้นพบบล็อกหยุดชะงัก ข้อผิดพลาดในการนับการทำงานลายเซ็นของบล็อก (sigops) ซึ่งทำให้เกิดความเห็นพ้องไม่ตรงกันในฉันทามติ

GateNews3 ชั่วโมง ที่แล้ว

การแฮกคริปโตร่วม 292 ล้านดอลลาร์ครั้งนี้ในปีนี้ เปิดโปงช่องโหว่ด้านความปลอดภัยที่สำคัญของ DeFi

ตามรายงานของ CoinDesk การแฮ็กคริปโตรวมมูลค่า 292 ล้านดอลลาร์ที่เกิดขึ้นในปีนี้ได้เปิดเผยช่องโหว่ด้านความปลอดภัยที่สำคัญในโปรโตคอล DeFi เหตุการณ์ดังกล่าวทำให้ผู้เชี่ยวชาญในอุตสาหกรรมเริ่มทบทวนการบริหารความเสี่ยงและโครงสร้างตลาดอีกครั้ง ขณะที่ผู้เล่นการเงินแบบดั้งเดิมกำลังย้ายขึ้นเชน การละเมิดครั้งนี้ได้กระตุ้นให้เกิด

GateNews4 ชั่วโมง ที่แล้ว

ข้อเสนอ eCash ดึงคำเตือนจากนักพัฒนาซอฟต์แวร์เกี่ยวกับความเสี่ยงและการกระจายตัว

นักพัฒนาและบุคคลสำคัญในอุตสาหกรรมได้แสดงความกังวลเกี่ยวกับข้อเสนอ eCash ที่เชื่อมโยงกับ Paul Sztorc โดยระบุว่าความเสี่ยงของผู้ใช้ การกระจายที่ไม่สม่ำเสมอ และความตึงเครียดทางปรัชญาเป็นประเด็นสำคัญ ข้อเสนอนี้ถูกมองว่าเป็นการนำองค์ประกอบที่เป็นอันตรายมา ซึ่งควรใช้ความระมัดระวังภายในระบบนิเวศสกุลเงินคริปโท

CryptoFrontier5 ชั่วโมง ที่แล้ว

ผู้ใช้ Wasabi Protocol สามารถถอนเงินคงเหลือได้อย่างปลอดภัยแล้ว

ตามแถลงการณ์อย่างเป็นทางการของ Wasabi Protocol บน X ตอนนี้ผู้ใช้สามารถโต้ตอบกับสัญญาอัจฉริยะของโปรโตคอลได้อย่างปลอดภัย และถอนเงินคงเหลือที่เหลืออยู่ ทีมงานกำลังทำงานเพื่อสืบสวนเหตุการณ์ดังกล่าว แต่ยังไม่ได้เปิดเผยรายละเอียดเพิ่มเติมในขณะนี้ โดยระบุว่าจะมีการแชร์อัปเดตเพิ่มเติมเมื่อมี

GateNews5 ชั่วโมง ที่แล้ว

Purrlend สูญเสีย 1.52 ล้านดอลลาร์ บน HyperEVM และ MegaETH หลังมัลติซิก 2/3 ถูกประนีประนอม

ตามรายงานของ ChainCatcher Purrlend ประสบเหตุรั่วไหลด้านความปลอดภัยบน HyperEVM และ MegaETH เมื่อวันที่ 3 พฤษภาคม โดยสูญเสียประมาณ 1.52 ล้านดอลลาร์ ผู้โจมตีได้บุกรุกวอลเล็ตมัลติซิก 2/3 ของทีม และมอบสิทธิ์ BRIDGE_ROLE ให้กับตนเอง จากนั้นจึงใช้สิทธิดังกล่าวเพื่อมิ้นต์โทเค็น pUSDm และ pUSDC ที่ไม่มีหลักค้ำซึ่งถูก

GateNews7 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น