Contratos multicadena explotados por más de $17M mediante vulnerabilidad de aprobación de tokens

BlockSec Phalcon informó el 26 de enero que detectó una serie de transacciones sospechosas dirigidas a contratos desplegados por dos creadores en Ethereum, Arbitrum, Base y BSC, con pérdidas totales superiores a $17M. Los contratos de código no abierto parecían permitir llamadas arbitrarias, y el atacante drenó activos aprovechando aprobaciones de tokens existentes y ejecutando operaciones transferFrom. Una dirección de desplegador afectada, 0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112, incurrió en pérdidas de aproximadamente $3.67M, mientras que otra, 0x9cb8d9BaE84830b7f5F11ee5048c04a80b8514BA, perdió alrededor de $13.41M.