Degen.Money被曝存在双重授权漏洞,用户资金面临被窃取风险

현재 언어 번역이 없어 원문을 표시합니다.
推特上有网友发推文称,流动性挖矿项目Degen.Money的参与者面临着双重授权漏洞窃取用户资金的风险。

PANews 828日消息,推特上有网友发推文称,流动性挖矿项目Degen.Money的参与者面临着双重授权漏洞窃取用户资金的风险。第一次授权是针对质押合约,第二次授权针对转账权,会导致资金被攻击者提取。

对此,YFI创始人Andre Cronje也表示,这个风险确实存在,平台通过transferFrom函数取走用户资金,用户请求把资金从合约中撤出并不能够解决问题,是需要自己手动操作取消授权。

공유하기:

작성자: PA一线

이 글은 PANews 입주 칼럼니스트의 관점으로, PANews의 입장을 대표하지 않으며 법적 책임을 지지 않습니다.

글 및 관점은 투자 조언을 구성하지 않습니다

이미지 출처: PA一线. 권리 침해가 있을 경우 저자에게 삭제를 요청해 주세요.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요