熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
在1月30日,@GyroStable遭到攻擊,損失約300.2 ETH(約69.6萬美元)
一名黑客利用了GydL1CCIPEscrow合約中_ccipReceive()函數的任意調用漏洞。這使得CCIP消息中的接收者字段可以是任何地址,包括GYD代幣合約本身。將接收者設置為GYD,數據設置為approve(attacker, max)實際上授予了攻擊者對保管合約中GYD持有量的完全授權。

熱門
排行
收藏
