风险提示:防范以"虚拟货币""区块链"名义进行非法集资的风险。——银保监会等五部门
资讯
发现
搜索
登录
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
查看行情
DeFi流动性挖矿项目Degen.Money被曝通过双重授权漏洞获取用户资金
2020-08-28 09:33:51
推特上有网友爆料称DeFi流动性挖矿项目Degen.Money利用双重授权漏洞(double approval exploit)获取用户资金。第一次授权给了质押合约,第二次授权给了转账权,会导致用户资金被攻击者拿走。YFI创始人Andre Cronje也在推特表示该项目确实存在风险,平台通过transferFrom函数拿走用户资金,用户把资金从合约中撤出并不能解决问题,而需要手动取消授权。