Криптовалютный протокол Ekubo стал целью хакерской атаки. По последним данным, убытки в сетях Ethereum и Arbitrum составили около $1,4 млн.

🔍 Что произошло?

Злоумышленники использовали уязвимость в контрактах маршрутизации (EVM Router) версиищ.

  • Механіка: Хакеры нашли уязвимость в функции payCallback, что позволило им сливать средства с кошельков пользователей, которые ранее дали протоколу апрув на использование своих токенов.

  • Масштаб: Было совершено 85 транзакций. Один из крупных поставщиков ликвидности потерял 17 WBTC из-за неограниченного апрува.

✅ Кто в безопасности?

Пользователи в сети Starknet не пострадали — архитектура протокола там другая, и средства остаются в безопасности. Также не пострадали те, кто не взаимодействовал с Ekubo в сетях Ethereum и Arbitrum или не давал разрешений на уязвимые контракты.

🛡 Ваши действия прямо сейчас:

Если вы пользовались Ekubo в сетях ETH или Arbitrum, настоятельно рекомендуем:

  1. Воспользуйтесь сервисом Revoke.cash.

  2. Отмените разрешения (allowances) для контрактов Ekubo (особенно для адрес, заканчивающихся на ...60fd, ...edf2 и ...c47d).

  3. В дальнейшем всегда устанавливайте лимит расходов (Spending Limit) вместо «бесконечного» апрува.

💡 Вывод

Этот кейс в очередной раз доказывает: даже безопасный протокол может иметь уязвимые вспомогательные инструменты. Регулярная гигиена кошелька и проверка разрешений — это не паранойя, а необходимость в мире DeFi.

💬 Вопрос к сообществу: Как часто вы делаете «ревизию» своих апрувов, обращаете внимание на лимиты, когда подписываете транзакции? Поделитесь своими методами защиты в комментариях! 👇


#Ekubo #DeFi #CryptoSecurity #ADPPayrollsSurge #Arbitrum #Starknet #Blockchain #SmartContract