Degen.Money被曝存在双重授权漏洞,用户资金面临被窃取风险
收藏
分享
微信扫一扫
分享到朋友或朋友圈
PANews 8
月
28
日消息,推特上有网友发推文称,流动性挖矿项目
Degen.Money
的参与者面临着双重授权漏洞窃取用户资金的风险。第一次授权是针对质押合约,第二次授权针对转账权,会导致资金被攻击者提取。
对此,
YFI
创始人
Andre Cronje
也表示,这个风险确实存在,平台通过
transferFrom
函数取走用户资金,用户请求把资金从合约中撤出并不能够解决问题,是需要自己手动操作取消授权。
免责声明:本文版权归原作者所有,不代表MyToken(www.mytokencap.com)观点和立场;如有关于内容、版权等问题,请与我们联系。
相关阅读


资金涌入、1140万合约创历史,Base链上炒作潮要来了?
最近,Base——由 Coinbase 孵化的以太坊 Layer 2 网络——正以迅猛的势头吸引着市场目光。资金和用户持续涌入,生态活跃度显著提升,交易量和总锁仓价值(TVL)节节攀升,隐约透露出即将...
比特币杂志:解码比特币与股市的相关性
来源:Bitcoin Magazine Pro Team编译:BitpushNews在投资比特币时,您常常难以理解市场的剧烈价格波动。为理解这些剧烈波动,您会将比特币的表现与传统资产(如股票)进行...
深度解析Orbiter Finance:如何构建跨链桥市场竞争优势?
核心摘要跨链桥虽能实现资产跨链转移,却始终面临安全威胁。Orbiter Finance自2021年稳健运营至今,赢得用户信赖。随着新公链崛起与DeFi版图扩张,跨链桥市场正经历爆发式增长,预计2...