Degen.Money被曝存在双重授权漏洞,用户资金面临被窃取风险
收藏
分享
微信扫一扫
分享到朋友或朋友圈
PANews 8
月
28
日消息,推特上有网友发推文称,流动性挖矿项目
Degen.Money
的参与者面临着双重授权漏洞窃取用户资金的风险。第一次授权是针对质押合约,第二次授权针对转账权,会导致资金被攻击者提取。
对此,
YFI
创始人
Andre Cronje
也表示,这个风险确实存在,平台通过
transferFrom
函数取走用户资金,用户请求把资金从合约中撤出并不能够解决问题,是需要自己手动操作取消授权。
免责声明:本文版权归原作者所有,不代表MyToken(www.mytokencap.com)观点和立场;如有关于内容、版权等问题,请与我们联系。
相关阅读


Solana官方力挺,名人时间代币化平台time.fun能掀起热潮吗? https://www.panewslab.com/zh/articledetails/h9j8b297.html
原创 | Odaily星球日报作者|Golem无论市场整体大环境如何,区块链仍有生生不息的局部热点。今日Solana上的时间代币化平台time.fun引起了市场玩家注意,并且受到Solana官方的...
以太坊基金会新任主席:我们的未来规划是什么? https://www.panewslab.com/zh/articledetails/zphah4wc.html
编译:金色财经 0xxz在经过 1 年的过渡后,2025 年 2 月 25 日 Vitalik 和以太坊基金会(EF)宣布以太坊基金会执行董事 Aya Miyagotchi 正式升任以太坊基金会主席...
比特币:全球流动性的“风向标”? https://www.panewslab.com/zh/articledetails/ca14h9fo.html
作者:Sam Callahan、Lyn Alden编译:白话区块链近期加密市场的流动性告急,比特币在长达几个月的横盘震荡之后再次下探,最低触及 8.6 万美元,较高点回调将近 20%。作为加密货币...