BlockSec сообщает об эксплуатации мультичейн-контрактов на сумму более $17 млн через уязвимость токен-апрувов
BlockSec Phalcon сообщил 26 января об обнаружении серии подозрительных транзакций, нацеленных на контракты, развёрнутые двумя создателями в сетях Ethereum, Arbitrum, Base и BSC, с общими потерями более $17 млн. Согласно BlockSec Phalcon, контракты с закрытым исходным кодом позволяли произвольные вызовы, и атакующий вывел активы, используя существующие токен-апрувы и выполняя операции transferFrom. Один из пострадавших адресов деплойера, 0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112, понёс убытки около $3,67 млн, тогда как другой, 0x9cb8d9BaE84830b7f5F11ee5048c04a80b8514BA, потерял около $13,41 млн.