暗号通貨プロトコルEkuboがハッキング攻撃の標的になりました。最新のデータによると、EthereumとArbitrumネットワークでの損失は約$1.4百万に達しています。
🔍 何が起こったの?
悪意のある攻撃者がEVMルーターのコントラクトの脆弱性を利用しました。
メカニクス: ハッカーがpayCallback関数のバグを発見し、以前にプロトコルにトークンの使用を許可したユーザーのウォレットから資金を引き出すことができるようになりました。
スケール: 85件のトランザクションが行われました。大手流動性提供者の1人が無制限の承認により17 WBTCを失いました。
✅ 誰が安全ですか?
Starknetネットワークのユーザーは影響を受けていません — プロトコルのアーキテクチャが異なり、資金は安全です。また、EthereumやArbitrumネットワークでEkuboとやり取りしなかったり、脆弱な契約に対して許可を与えなかった人も影響を受けていません。
🛡 あなたの今の行動:
もしETHまたはArbitrumネットワークでEkuboを使用していた場合、強くお勧めします:
Revoke.cashサービスを利用する。
Ekuboの契約に対する許可(アローワンス)を取り消す(特に...60fd、...edf2、...c47dで終わるアドレス)。
今後は常に「無制限」の承認ではなく、支出限度(スピーディングリミット)を設定してください。
💡 結論
このケースは再度証明しています: 安全なプロトコルでも脆弱な補助ツールが存在する可能性があります。定期的なウォレットのハイジーンと許可の確認は、パラノイアではなくDeFiの世界での必要条件です。
💬 コミュニティへの質問: あなたはどのくらいの頻度で承認の「見直し」を行っていますか?トランザクションに署名するときにリミットに注意を払っていますか?あなたの保護方法をコメントで共有してください!👇
#Ekubo #DeFi #CryptoSecurity #ADPPayrollsSurge #Arbitrum #Starknet #Blockchain #SmartContract
