Multi-Chain-Contracts um über 17 Mio. USD durch Token-Approval-Schwachstelle ausgenutzt

BlockSec Phalcon meldete am 26. Januar, dass es mehrere Stunden zuvor eine Reihe verdächtiger Transaktionen entdeckt hatte, die auf Contracts abzielten, die von zwei Erstellern auf Ethereum, Arbitrum, Base und BSC bereitgestellt wurden, wobei die Gesamtverluste 17 Mio. USD überstiegen. Die nicht quelloffenen Contracts schienen beliebige Aufrufe zu ermöglichen, und der Angreifer entzog Vermögenswerte durch Ausnutzung bestehender Token-Genehmigungen und Ausführung von transferFrom-Operationen, berichtet BlockSec Phalcon. Eine betroffene Deployer-Adresse, 0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112, erlitt Verluste von rund 3,67 Mio. USD, während eine andere, 0x9cb8d9BaE84830b7f5F11ee5048c04a80b8514BA, etwa 13,41 Mio. USD verlor.