Ekubo DEX 就 EVM 鏈交易路由合約漏洞發出安全警報

BlockBeats 5 月 6 日報道,Starknet 生態去中心化交易所(DEX)協議 Ekubo 發出安全警報,披露其 EVM 鏈上的交易路由合約存在漏洞。Ekubo 表示,Starknet 上的流動性提供者及用戶不受影響,事件影響範圍仍在調查中,建議所有用戶立即撤銷對相關合約的授權。 SlowMist 創辦人余弦補充,攻擊者利用 payCallback 機制,將曾向該合約授予無限額代幣批准的用戶指定為付款方,並調用 WBTC 的 transferFrom 將資產從受害者地址轉走。該操作共執行 85 次,每次轉出 0.2 WBTC;其中地址 0x765DEC 合共損失 17 WBTC。