Как сообщила блокчейн-компания по кибербезопасности Blockaid, недавно Ekubo Protocol потерял приблизительно 1,4 миллиона долларов в wrapped bitcoin (WBTC) после того, как злоумышленники использовали уязвимость в контроле доступа в контрактах EVM swap router. Злоумышленники обошли механизмы верификации платежей и вывели средства из кошельков, которые ранее предоставили токенные разрешения (token approvals) затронутым контрактам роутера. Сервис мониторинга безопасности Cyvers зафиксировал, что главный пострадавший лишился примерно 17 WBTC, которые затем были конвертированы в WETH и DAI. Основное развертывание Ekubo в Starknet осталось без изменений.
Related News
Bitcoin Core раскрывает уязвимость, которая может позволить майнерам крашить ноды
Уязвимость в коде для удалённого выполнения у майнеров в Bitcoin Core: 43% узлов не обновились
Ekubo: EVM Swap-роутерный смарт-контракт столкнулся с инцидентом безопасности, Starknet не пострадал