Degen.Money被曝存在双重授权漏洞,用户资金面临被窃取风险
收藏
分享
微信扫一扫
分享到朋友或朋友圈
PANews 8
月
28
日消息,推特上有网友发推文称,流动性挖矿项目
Degen.Money
的参与者面临着双重授权漏洞窃取用户资金的风险。第一次授权是针对质押合约,第二次授权针对转账权,会导致资金被攻击者提取。
对此,
YFI
创始人
Andre Cronje
也表示,这个风险确实存在,平台通过
transferFrom
函数取走用户资金,用户请求把资金从合约中撤出并不能够解决问题,是需要自己手动操作取消授权。
免责声明:本文版权归原作者所有,不代表MyToken(www.mytokencap.com)观点和立场;如有关于内容、版权等问题,请与我们联系。
相关阅读


Web3正本清源:回归货币本质,警惕叙事陷阱
原文:Zeus;译者:Azuma;编辑:郝方舟出品|Odaily星球日报在上一篇文章中,我曾探讨过加密货币行业是如何逐渐偏离其最初愿景的 —— 过度重视基础设施创新,却忽视了实现财务主权所需的基...
美国众议院加密草案发布:数字资产定义明晰,监管空白待填补
5月5日,美国众议院金融服务委员会与农业委员会的领导人公布了一份讨论草案,概述了一项用于监管美国Crypto资产行业的联邦框架。众议院金融服务委员会主席French Hill(共和党人,来自阿肯色...
玩转币安Alpha:如何低成本高效刷分?
开篇:积分江湖的“新赛道”币安Alpha积分系统就像加密货币世界的一场“积分江湖”争夺战,自2025年5月规则更新后,竞争愈发白热化。$BOOP空投的门槛已飙升至137分,有些玩家仅用15天就刷到1...