Degen.Money被曝存在双重授权漏洞,用户资金面临被窃取风险

現在の言語の翻訳がありません。原文を表示しています。
推特上有网友发推文称,流动性挖矿项目Degen.Money的参与者面临着双重授权漏洞窃取用户资金的风险。

PANews 828日消息,推特上有网友发推文称,流动性挖矿项目Degen.Money的参与者面临着双重授权漏洞窃取用户资金的风险。第一次授权是针对质押合约,第二次授权针对转账权,会导致资金被攻击者提取。

对此,YFI创始人Andre Cronje也表示,这个风险确实存在,平台通过transferFrom函数取走用户资金,用户请求把资金从合约中撤出并不能够解决问题,是需要自己手动操作取消授权。

共有先:

著者:PA一线

本記事はPANews入駐コラムニストの見解であり、PANewsの立場を代表するものではなく、法的責任を負いません。

記事及び見解は投資助言を構成しません

画像出典:PA一线。権利侵害がある場合は著者へ削除をご連絡ください。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう