Криптовалютный протокол Ekubo стал целью хакерской атаки. По последним данным, убытки в сетях Ethereum и Arbitrum составили около $1,4 млн.
🔍 Что произошло?
Злоумышленники использовали уязвимость в контрактах маршрутизации (EVM Router) версиищ.
Механіка: Хакеры нашли уязвимость в функции payCallback, что позволило им сливать средства с кошельков пользователей, которые ранее дали протоколу апрув на использование своих токенов.
Масштаб: Было совершено 85 транзакций. Один из крупных поставщиков ликвидности потерял 17 WBTC из-за неограниченного апрува.
✅ Кто в безопасности?
Пользователи в сети Starknet не пострадали — архитектура протокола там другая, и средства остаются в безопасности. Также не пострадали те, кто не взаимодействовал с Ekubo в сетях Ethereum и Arbitrum или не давал разрешений на уязвимые контракты.
🛡 Ваши действия прямо сейчас:
Если вы пользовались Ekubo в сетях ETH или Arbitrum, настоятельно рекомендуем:
Воспользуйтесь сервисом Revoke.cash.
Отмените разрешения (allowances) для контрактов Ekubo (особенно для адрес, заканчивающихся на ...60fd, ...edf2 и ...c47d).
В дальнейшем всегда устанавливайте лимит расходов (Spending Limit) вместо «бесконечного» апрува.
💡 Вывод
Этот кейс в очередной раз доказывает: даже безопасный протокол может иметь уязвимые вспомогательные инструменты. Регулярная гигиена кошелька и проверка разрешений — это не паранойя, а необходимость в мире DeFi.
💬 Вопрос к сообществу: Как часто вы делаете «ревизию» своих апрувов, обращаете внимание на лимиты, когда подписываете транзакции? Поделитесь своими методами защиты в комментариях! 👇
#Ekubo #DeFi #CryptoSecurity #ADPPayrollsSurge #Arbitrum #Starknet #Blockchain #SmartContract
