Giao thức tiền điện tử Ekubo đã trở thành mục tiêu của một cuộc tấn công hacker. Theo thông tin mới nhất, thiệt hại trên các mạng Ethereum và Arbitrum ước tính khoảng $1,4 triệu.

🔍 Đã xảy ra chuyện gì?

Kẻ xấu đã lợi dụng lỗ hổng trong các hợp đồng định tuyến (EVM Router) phiên bản...

  • Cơ chế: Các hacker đã phát hiện ra lỗi trong hàm payCallback, cho phép họ rút tiền từ ví của người dùng đã trước đó cấp phép (apruv) cho giao thức sử dụng token của họ.

  • Quy mô: Đã thực hiện 85 giao dịch. Một trong những nhà cung cấp thanh khoản lớn đã mất 17 WBTC vì phê duyệt không giới hạn.

✅ Ai là người an toàn?sh

Người dùng trên mạng Starknet không bị ảnh hưởng — kiến trúc của giao thức ở đó khác, và tài sản vẫn an toàn. Những ai không tương tác với Ekubo trên các mạng Ethereum và Arbitrum hoặc không cấp quyền cho các hợp đồng dễ bị tổn thương cũng không bị ảnh hưởng.

🛡 Hành động của bạn ngay bây giờ:

Nếu bạn đã sử dụng Ekubo trên các mạng ETH hoặc Arbitrum, chúng tôi khuyên bạn:

  1. Sử dụng dịch vụ Revoke.cash.

  2. Rút lại quyền (allowances) cho các hợp đồng Ekubo (đặc biệt là cho các địa chỉ kết thúc bằng ...60fd, ...edf2 và ...c47d).

  3. Từ nay, luôn đặt giới hạn chi tiêu (Spending Limit) thay vì phê duyệt 'không giới hạn'.

💡 Kết luận

Trường hợp này một lần nữa chứng minh rằng: ngay cả giao thức an toàn cũng có thể có các công cụ hỗ trợ dễ bị tổn thương. Vệ sinh ví định kỳ và kiểm tra quyền là điều cần thiết chứ không phải là sự hoang tưởng trong thế giới DeFi.

💬 Câu hỏi cho cộng đồng: Các bạn có thường xuyên 'kiểm tra' các phê duyệt của mình không, hay có chú ý đến các giới hạn khi ký giao dịch? Chia sẻ phương pháp bảo vệ của bạn ở phần bình luận! 👇


#Ekubo #DeFi #CryptoSecurity #ADPPayrollsSurge #Arbitrum #Starknet #Blockchain #SmartContract