CoW Swap 更新攻击细节:黑客利用外部 solver 耗尽结算合约

频道:区块链 日期: 浏览:28
情降用加持么

ForesightNews消息,抗MEV去中心化交易协议CoWSwap更新攻击细节,昨晚一黑客利用了一个外部求解器(solver)并用它来耗尽结算合约,该合约持有7天的协议费用,用户不受影响,CowSwap也不受影响,因为这个solver的bond将支付所有损失。CoWSwap解释称,CoWSwap存在了所谓的solver竞赛,外部各方竞相为CoWSwap用户寻找最佳执行路径。每个solver都可以访问结算合约,该合约通常会在一周内存储收取的费用(在用于奖励解决者之前)。10天前,一个新的solver进入竞赛,在被列入白名单后,该solver设置了针对一个不良合约的批准,该合约于12天前部署,允许任何人使用此批准来执行transferFrom(settlementContract,arbitraryAddress)。昨晚一黑客将总计16.6万美元从结算合约转移到其钱包中。CoWSwap受到solverbondingpools的保护,不会遭受任何损失。

墓地情降管用吗 泰国降情术的禁忌undefined

微信号已复制,请打开微信添加咨询详情!