Bitget App
Opera de forma inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentralMás
Trading
Spot
Compra y vende criptomonedas con facilidad
Margen
Amplifica y maximiza la eficiencia de tus fondos
Onchain
Going Onchain, without going Onchain!
Convert
Sin comisiones de transacción y ningún deslizamiento.
Explorar
Launchhub
Obtén ventaja desde el principio y comienza a ganar
Copy
Copia al trader de élite con un solo clic
Bots
Bot de trading con IA simple, rápido y confiable
Trading
Futuros USDT-M
Futuros que se liquidan en USDT
Futuros USDC-M
Futuros que se liquidan en USDC
Futuros COIN-M
Futuros que se liquidan en criptomonedas
Explorar
Guía de futuros
Una experiencia de principiante a experto en el trading de futuros
Promociones de futuros
Te esperan generosas recompensas
Visión general
Una variedad de productos para hacer crecer tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener rendimientos flexibles sin riesgo.
On-chain Earn
Gana beneficios todos los días sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para afrontar las oscilaciones del mercado
Gestión del Patrimonio y VIP
Servicios premium para una gestión inteligente del patrimonio
Préstamos
Préstamos flexibles con alta seguridad de fondos
Investigador de seguridad: una bolsa pierde 300.000 dólares por un bot MEV debido a una mala configuración en la interacción con el contrato 0x

Investigador de seguridad: una bolsa pierde 300.000 dólares por un bot MEV debido a una mala configuración en la interacción con el contrato 0x

Ver el original
金色财经金色财经2025/08/14 04:26

Según Jinse Finance, una determinada plataforma de intercambio perdió aproximadamente 300.000 dólares en comisiones de tokens a bots MEV debido a una mala configuración al interactuar con el contrato “swapper” de 0xProject. El investigador de seguridad de Venn Network y usuario de “X”, deeberiroz, reveló el miércoles que la plataforma interactuó con el contrato inteligente “swapper” de 0x, una plataforma descentralizada de intercambio entre pares, a pesar de que este contrato nunca fue diseñado para operaciones de aprobación de tokens. El contrato “swapper” proporcionado por 0xProject está diseñado para ejecutar intercambios de tokens. Es sin permisos, lo que permite que cualquiera lo utilice para cualquier operación sin restricciones de propiedad. Sin embargo, no está diseñado para recibir aprobaciones de tokens, ya que hacerlo podría exponer los fondos a riesgos. El investigador señaló que este diseño ya ha provocado problemas conocidos anteriormente, como incidentes relacionados con reclamaciones de airdrop de Zora en la red BaseLayer2.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Bloquea y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!