取引プラットフォームの誤った使用により0xコントラクトが原因で30万ドルのトークン手数料がMEVボットに捕らえられた

robot
概要作成中

【比推】ある取引プラットフォームが0xProjectの"swapper"契約とのインタラクション設定ミスにより、約30万ドルのトークン手数料がMEVボットに奪われました。

Venn Networkのセキュリティリサーチャーは水曜日に、ある取引プラットフォームが分散型P2P取引プラットフォーム0xの"swapper"スマートコントラクトと相互作用したことを明らかにしましたが、そのコントラクトはトークンの承認操作用に設計されたものではありませんでした。

0xProject が提供する "swapper" コントラクトは、トークン交換を実行するためのものです。このコントラクトは無許可であり、誰でも呼び出して任意の操作を実行できますが、所有権の制限はありません。ただし、資金がリスクにさらされる可能性があるため、トークンの受け取りのために設計されているわけではありません。

研究者は、この設計が過去に既知の問題を引き起こしたことがあると述べています。例えば、BaseLayer2ネットワークでのZoraエアドロップの受け取りに関する事例です。

ZRX-10.64%
ZORA-7.09%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
LowCapGemHuntervip
· 22時間前
30w蒸発...恥ずかしいもの
原文表示返信0
OnchainArchaeologistvip
· 22時間前
セキュリティ監査の見落としは、コーヒーを飲むのと同じくらい多い
原文表示返信0
DeFiChefvip
· 22時間前
人をカモにする一口の厳しい
原文表示返信0
GateUser-c802f0e8vip
· 23時間前
ひどい、契約さえ間違えて使っている
原文表示返信0
CryptoCross-TalkClubvip
· 23時間前
慌啥ね、三十万先にボットにちょっと温もりを送ろう
原文表示返信0
ruggedNotShruggedvip
· 23時間前
肥羊又被人をカモにする啦?
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)