BlockSec 報告多鏈合約遭利用,代幣授權漏洞導致逾 1,700 萬美元損失

BlockSec Phalcon 於 1 月 26 日報告稱,數小時前偵測到一系列針對 Ethereum、Arbitrum、Base 及 BSC 上兩個創建者部署合約的可疑交易,總損失超過 1,700 萬美元。BlockSec Phalcon 指出,這些非開源合約似乎允許任意調用,攻擊者利用現有代幣授權並執行 transferFrom 操作以轉走資產。受影響的部署者地址 0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112 損失約 367 萬美元,另一地址 0x9cb8d9BaE84830b7f5F11ee5048c04a80b8514BA 損失約 1,341 萬美元。