Degen.Money被曝存在双重授权漏洞,用户资金面临被窃取风险
收藏
分享
微信扫一扫
分享到朋友或朋友圈
PANews 8
月
28
日消息,推特上有网友发推文称,流动性挖矿项目
Degen.Money
的参与者面临着双重授权漏洞窃取用户资金的风险。第一次授权是针对质押合约,第二次授权针对转账权,会导致资金被攻击者提取。
对此,
YFI
创始人
Andre Cronje
也表示,这个风险确实存在,平台通过
transferFrom
函数取走用户资金,用户请求把资金从合约中撤出并不能够解决问题,是需要自己手动操作取消授权。
免责声明:本文版权归原作者所有,不代表MyToken(www.mytokencap.com)观点和立场;如有关于内容、版权等问题,请与我们联系。
相关阅读


Solana DePIN赛道月收入创年内新高?盘点主要项目4月表现
原文作者:Syndica编译:Zen,PANewsSolana生态DePIN赛道收入创下年初至今新高,4 月份累计月度收入达 45.8 万美元,同比增长 33%,创下今年最好成绩。这主要得益于H...
ETH新周期下有望涨至1万美元?三个生态项目不容忽视
撰文:Trend ResearchTrend Research 自2025年4月24日研报全网发出至今,ETH自1800美元涨至2400美元附近,一个月内涨幅约30%,研报撰写前的预判更是在1450...
风险投资锐减70%后,加密行业进入并购季:买现成还是自己建?
撰文:Saurabh Deshpande编译:Luffy,Foresight NewsCoinbase 以 29 亿美元收购了 Deribit,这是加密货币历史上最大的并购事件。科技领域的历史也...