PANews 9月10日消息,根據GoPlus Security監測,Evoq Finance在BNB Chain上的智能合約遭到攻擊。攻擊者竊取了所有者帳戶,將所有權轉移給自己,然後將合約升級為惡意版本,從協議和用戶批准中盜取了約42萬美元。用戶需立即撤銷合約0xF9C74A65B04C73B911879DB0131616C556A626bE的代幣批准,以防止進一步損失。項目方應注意使用多重簽章和定期金鑰輪換保護高權限帳戶。
攻擊概述:攻擊者似乎竊取了所有者帳戶的私鑰(0xF08d1c),並使用transferOwnership將所有權轉移到其地址(0x7b416F)。然後升級代理合約,從合約和已批准的用戶帳戶中榨乾資金。
