Degen.Money被曝存在双重授权漏洞,用户资金面临被窃取风险
收藏
分享
微信扫一扫
分享到朋友或朋友圈
PANews 8
月
28
日消息,推特上有网友发推文称,流动性挖矿项目
Degen.Money
的参与者面临着双重授权漏洞窃取用户资金的风险。第一次授权是针对质押合约,第二次授权针对转账权,会导致资金被攻击者提取。
对此,
YFI
创始人
Andre Cronje
也表示,这个风险确实存在,平台通过
transferFrom
函数取走用户资金,用户请求把资金从合约中撤出并不能够解决问题,是需要自己手动操作取消授权。
免责声明:本文版权归原作者所有,不代表MyToken(www.mytokencap.com)观点和立场;如有关于内容、版权等问题,请与我们联系。
相关阅读


一周预告 | Initia上线主网并在币安上市;美SEC举行第三次加密政策圆桌会议,将聚焦托管问题
要闻预告:Balance将于4月21日启动TGE;Binance Alpha和币安合约、Gate.io当日将上线Balance (EPT)美国证券托管结算公司DTCC推出代币化抵押品管理平台“A...
探究创新周期的演变:超额回报为何常被二次开发者收割?
作者:Saurabh Deshpande编译:Felix, PANews如果你亲眼目睹链上正在发生的事情,可能会感觉“世界末日”即将来临。甚至可以说,人工智能已经取代加密货币,成为未来科技发展的温...
600亿USDC的背后:揭秘Circle帝国崛起
作者:Tanay Ved编译:白话区块链关键要点:1. Circle 在 2024 年实现收入 17 亿美元,其中 99% 来自 USDC 储备的利息收入。与 Coinbase 和 BN 等合作...