GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Ekubo Protocol 自定義擴展合約遭攻擊,已損失約 140 萬美元

據安全機構 Blockaid(@blockaid_)監測,Ekubo Protocol 在以太坊上的一個 v2 自定義擴展合約正遭受持續攻擊,目前已損失約 140 萬美元。攻擊根本原因在於該擴展的 IPayer.pay 回調未對參數來源進行有效限制,導致攻擊者可控制 payer、token 及 amount 參數,進而任意轉移已授權代幣。 Ekubo 核心協議用戶不受影響,但曾授權該 v2 合約(0x8CCB1ffD5C2aa6Bd926473425Dea4c8c15DE60fd)作爲代幣支出方的用戶面臨直接風險,Blockaid 建議相關用戶立即撤銷授權。

Aftermath Finance遭攻擊,約110萬美元USDC被盜

據 Blockaid 監測,Aftermath Finance 在 Sui Network 上的永續合約協議發生正在進行中的攻擊事件,約 110 萬美元 USDC 在約 36 分鐘內通過 11 筆交易被盜。分析顯示,此次漏洞源於永續合約清算系統中的手續費記賬缺陷,攻擊者藉此實現合成抵押品虛增,並從協議金庫中提取資金。

AftermathFi 永續合約遭漏洞攻擊,約 110 萬美元 USDC 被盜

據鏈上安全機構 Blockaid(@blockaid_)監測,Sui Network 上的 AftermathFi 永續合約於 4月 29 日遭遇漏洞攻擊,攻擊者(地址:0x1a65...2d41e)在約 36 分鐘內通過 11 筆交易共盜取約 110 萬美元 USDC。據悉,此次攻擊利用了永續合約清算所費用覈算中的漏洞,通過合成抵押品虛增手段實現對協議金庫的非法提款。

CoWSwap 前端恢復訪問,官方提醒需覈對授權合約地址

CoWSwap 技術負責人 Felix Leupold在 X 平臺發佈更新稱,CoWSwap 前端已恢復訪問,用戶可通過 swap.cow.finance 進行操作。官方提醒,務必僅向地址 0xc92e8bdf79f0507f65a392b0ab4667716bfe0110(即原 GPv2VaultRelayer 合約)進行授權。 此前消息,Blockaid 稱其系統識別到去中心化交易平臺 CowSwap 的前端遭遇攻擊;CoW Swap 隨後發佈公告稱其前端出現故障,提醒用戶暫時不要使用該平臺進行交易。

Cowswap 前端遭攻擊,請勿交互

據官方消息,Blockaid 系統已檢測到針對 Cowswap 的前端攻擊,網站 COW[.]FI 已被標記爲惡意網站。如果用戶的錢包已連接,請立即撤銷授權並避免與該 DApp 進行任何交互。