Vulnerabilidad en contrato de ethereum no verificado causa pérdida de $983,000

iconAiCoin
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Se rompió la noticia de Ethereum tras un incidente de vulnerabilidad que provocó una pérdida de $983,000 desde un contrato no verificado (0x143a…81a). La falla en la función execute() permitió a un atacante extraer 384.67 yvWETH desde la dirección 0x9828…5afe. Los fondos robados fueron liquidados por 429.2 ETH. El incidente resalta los riesgos de interactuar con contratos inteligentes de Ethereum no verificados.

Según el monitoreo de BlockSec Phalcon, el contrato no verificado en la cadena de Ethereum 0x143a…81a presenta una vulnerabilidad de falta de verificación de control de permisos en la función execute(), lo que provocó una pérdida de aproximadamente 983.000 dólares estadounidenses. El atacante aprovechó el límite ilimitado autorizado para yvWETH en la dirección víctima 0x9828…5afe para robar 384.67 yvWETH y cerrar posiciones para obtener aproximadamente 429.2 ETH.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.