Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
30 січня @GyroStable було експлуатовано приблизно на 300,2 ETH (~$696k)
Хакер скористався довільною вразливістю виклику у функції _ccipReceive() контракту GydL1CCIPEscrow. Він дозволяє полю отримувача в повідомленні CCIP бути будь-якою адресою, включно з самим контрактом токена GYD. Встановлення отримувача = GYD та даних = approve(attacker, максимум) фактично надало атакуючій повну дозвіл на активи GYD ескроу.

Найкращі
Рейтинг
Вибране
