Degen.Money被曝存在双重授权漏洞,用户资金面临被窃取风险
PANews 8
月
28
日消息,推特上有网友发推文称,流动性挖矿项目
Degen.Money
的参与者面临着双重授权漏洞窃取用户资金的风险。第一次授权是针对质押合约,第二次授权针对转账权,会导致资金被攻击者提取。
对此,
YFI
创始人
Andre Cronje
也表示,这个风险确实存在,平台通过
transferFrom
函数取走用户资金,用户请求把资金从合约中撤出并不能够解决问题,是需要自己手动操作取消授权。
灰度:比特币在10万美元附近震荡,牛市结束了吗?
来源:Grayscale编译:陶朱,金色财经摘要从历史上看,加密货币估值遵循明显的四年周期,价格经历了连续的升值和贬值时期。Grayscale Research 认为,投资者可以监控各种基于区...
AO即将发布:Arweave能否重获动力?
原文:ArringtonCapital编译:Yuliya,PANews2025年2月8日,AO主网即将上线,这对AI与加密货币社区而言是一个重要的里程碑。AO旨在为代理应用提供高度并行的计算层,...
Foresight Ventures x Primitive Ventures:亚洲Web3市场入局指南
作者:Maggie@Foresight Ventures、Yetta@Primitive Ventures、Ian@Foresight Ventures、Marco@Primitive Venture...