4月底看到一个安全事件,某个DeFi协议的金库被攻击了,损失将近40万美元。派盾监测到的,是YieldCore那个3rd-deal的金库出问题。



看起来漏洞在调用者授权检查这块,攻击者就是利用这个缺失直接把金库里的资金全转出去了。有点狠啊,就这么一个授权检查没做好,数十万美元就没了。

最近DeFi安全事件有点频繁,感觉很多项目的金库设计还是有漏洞。你们用这类协议的时候是不是也得多留个心眼?
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论