QR 코드를 스캔하여 다운로드하세요.
BTC $63,513.79 +1.51%
ETH $1,723.49 +1.72%
BNB $586.36 +2.25%
XRP $1.13 +1.77%
SOL $71.52 +4.53%
TRX $0.3222 +0.59%
DOGE $0.0839 +1.94%
ADA $0.1627 +1.78%
BCH $198.89 +2.79%
LINK $7.95 +1.27%
HYPE $70.36 +4.34%
AAVE $74.20 +2.27%
SUI $0.7159 +0.45%
XLM $0.2157 -1.58%
ZEC $470.87 +4.63%
BTC $63,513.79 +1.51%
ETH $1,723.49 +1.72%
BNB $586.36 +2.25%
XRP $1.13 +1.77%
SOL $71.52 +4.53%
TRX $0.3222 +0.59%
DOGE $0.0839 +1.94%
ADA $0.1627 +1.78%
BCH $198.89 +2.79%
LINK $7.95 +1.27%
HYPE $70.36 +4.34%
AAVE $74.20 +2.27%
SUI $0.7159 +0.45%
XLM $0.2157 -1.58%
ZEC $470.87 +4.63%

Ekubo 프로토콜 사용자 정의 확장 계약이 공격을 받아 약 140만 달러의 손실이 발생했습니다

2026-05-06 10:03:45
수집

안전 기관 Blockaid(@blockaid_)의 모니터링에 따르면, Ekubo Protocol의 이더리움에서의 v2 커스텀 확장 계약이 지속적인 공격을 받고 있으며, 현재 약 140만 달러의 손실이 발생했습니다.

공격의 근본 원인은 해당 확장의 IPayer.pay 콜백이 매개변수 출처에 대한 유효한 제한을 두지 않아 공격자가 payer, token 및 amount 매개변수를 제어할 수 있게 되어, 승인된 토큰을 임의로 전송할 수 있게 된 것입니다. Ekubo 핵심 프로토콜 사용자들은 영향을 받지 않지만, 해당 v2 계약을 토큰 지출자로 승인한 사용자들은 직접적인 위험에 처해 있으며, Blockaid는 관련 사용자들에게 즉시 승인을 철회할 것을 권장합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.