लॉन एनालिस्ट PeckShield (@PeckShieldAlert) के अनुसार, एक उपयोगकर्ता के Alchemix Yearn yvVault पोजीशन (टोकन $yvWETH) पर हमला हुआ है, जिससे लगभग 1 मिलियन डॉलर की हानि हुई है। हमले का कारण यह था कि उपयोगकर्ता ने पहले एक अप्रमाणित कॉन्ट्रैक्ट (कॉन्ट्रैक्ट पता: 0x143a) को अधिकृत किया था, जिसे 10 दिन पहले डिप्लॉय किया गया था। रिवर्स इंजीनियरिंग के विश्लेषण से पता चला कि इस कॉन्ट्रैक्ट में एक दुर्बलता है, जिसका उपयोग करके कोई भी अनियंत्रित कॉल (arbitrary call execution) किया जा सकता है। हमलावर ने इस दुर्बलता का लाभ उठाकर पीड़ित के yvVault पोजीशन को स्थानांतरित कर दिया। वर्तमान में, PeckShield ने इस दुर्बलता की सटीक तर्क प्रकाशित कर दी है। उपयोगकर्ताओं को सुझाव दिया जाता है कि वे अज्ञात या अप्रमाणित कॉन्ट्रैक्ट के लिए अपने टोकन की अनुमति की जांच करें और उन्हें समाप्त कर दें, ताकि संपत्ति का जोखिम कम हो सके।
एल्केमिक्स yvVault उपयोगकर्ता ने अनधिकृत कॉन्ट्रैक्ट हमले के बाद $1M खो दिया
TechFlowसाझा करें






एक उपयोगकर्ता जिसके पास Alchemix Yearn yvVault पोज़ीशन ($yvWETH) थी, एक अनधिकृत कॉन्ट्रैक्ट हमले के बाद लगभग $1 मिलियन का नुकसान झेला। 10 दिन पहले डिप्लॉय किया गया यह कॉन्ट्रैक्ट (0x143a) एक दोष रखता था जिससे अनियंत्रित कॉल्स संभव हो गए। PeckShield ने हमले की व्याख्या की और उपयोगकर्ताओं को अज्ञात कॉन्ट्रैक्ट्स के लिए टोकन अनुमतियाँ रद्द करने की सलाह दी। अल्टकॉइन्स को देखते हुए जो दबाव में हैं, यह घटना वर्तमान फियर एंड ग्रीड सूचकांक परिवेश में जोखिमों को उजागर करती है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।