掃碼下載
BTC $81,231.50 +0.26%
ETH $2,361.96 -0.74%
BNB $634.22 +1.04%
XRP $1.42 +1.28%
SOL $87.31 +2.73%
TRX $0.3446 +1.61%
DOGE $0.1155 +3.46%
ADA $0.2635 +4.22%
BCH $478.58 +7.42%
LINK $9.84 +3.02%
HYPE $43.99 +2.64%
AAVE $93.73 +0.88%
SUI $0.9837 +4.11%
XLM $0.1611 +1.67%
ZEC $540.72 +28.28%
BTC $81,231.50 +0.26%
ETH $2,361.96 -0.74%
BNB $634.22 +1.04%
XRP $1.42 +1.28%
SOL $87.31 +2.73%
TRX $0.3446 +1.61%
DOGE $0.1155 +3.46%
ADA $0.2635 +4.22%
BCH $478.58 +7.42%
LINK $9.84 +3.02%
HYPE $43.99 +2.64%
AAVE $93.73 +0.88%
SUI $0.9837 +4.11%
XLM $0.1611 +1.67%
ZEC $540.72 +28.28%

Ekubo Protocol 自訂擴展合約遭攻擊,已損失約 140 萬美元

2026-05-06 10:03:45
收藏

ChainCatcher 消息,据安全機構 Blockaid(@blockaid_)監測,Ekubo Protocol 在以太坊上的一個 v2 自訂擴展合約正遭受持續攻擊,目前已損失約 140 萬美元。

攻擊根本原因在於該擴展的 IPayer.pay 回調未對參數來源進行有效限制,導致攻擊者可控制 payer、token 及 amount 參數,進而任意轉移已授權代幣。Ekubo 核心協議用戶不受影響,但曾授權該 v2 合約作為代幣支出方的用戶面臨直接風險,Blockaid 建議相關用戶立即撤銷授權。

app_icon
ChainCatcher 與創新者共建Web3世界