热门话题
#
Bonk 生态迷因币展现强韧势头
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
#
Solana 新代币发射平台 Boop.Fun 风头正劲
在1月30日,@GyroStable遭到攻击,损失约300.2 ETH(约69.6万美元)
黑客利用了GydL1CCIPEscrow合约中_ccipReceive()函数的任意调用漏洞。它允许CCIP消息中的接收者字段为任何地址,包括GYD代币合约本身。将接收者设置为GYD并将数据设置为approve(attacker, max)有效地授予了攻击者对托管的GYD资产的全部权限。

热门
排行
收藏
