4月底看到一個安全事件,某個DeFi協議的金庫被攻擊了,損失將近40萬美元。派盾監測到的,是YieldCore那個3rd-deal的金庫出問題。



看起來漏洞在呼叫者授權檢查這塊,攻擊者就是利用這個缺失直接把金庫裡的資金全轉出去了。有點狠啊,就這麼一個授權檢查沒做好,幾十萬美元就沒了。

最近DeFi安全事件有點頻繁,感覺很多項目的金庫設計還是有漏洞。你們用這類協議的時候是不是也得多留個心眼?
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆