Bitget App
Opera de forma inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentralMás
Trading
Spot
Compra y vende criptomonedas con facilidad
Margen
Amplifica y maximiza la eficiencia de tus fondos
Onchain
Opera Onchain sin complicaciones en cadena
Convert y operación en bloque
Convierte criptos con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventaja desde el principio y comienza a ganar
Copiar
Copia al trader de élite con un solo clic
Bots
Bot de trading con IA simple, rápido y confiable
Trading
Futuros USDT-M
Futuros que se liquidan en USDT
Futuros USDC-M
Futuros que se liquidan en USDC
Futuros COIN-M
Futuros que se liquidan en criptomonedas
Explorar
Guía de futuros
Una experiencia de principiante a experto en el trading de futuros
Promociones de futuros
Te esperan generosas recompensas
Visión general
Una variedad de productos para hacer crecer tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener rendimientos flexibles sin riesgo
On-chain Earn
Gana beneficios todos los días sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para afrontar las oscilaciones del mercado
Gestión del Patrimonio y VIP
Servicios premium para una gestión inteligente del patrimonio
Préstamos
Préstamos flexibles con alta seguridad de fondos
El contrato de Evoq Finance fue atacado, con una pérdida de aproximadamente 420,000 dólares.

El contrato de Evoq Finance fue atacado, con una pérdida de aproximadamente 420,000 dólares.

ChaincatcherChaincatcher2025/09/10 16:06
Mostrar el original

Según ChainCatcher, monitoreado por GoPlus Security, el contrato inteligente de Evoq Finance en BNB Chain fue atacado. El atacante robó la cuenta del propietario, transfirió la propiedad a sí mismo y luego actualizó el contrato a una versión maliciosa, robando aproximadamente 420,000 dólares del protocolo y de las aprobaciones de los usuarios.

Los usuarios deben revocar inmediatamente la aprobación de tokens para el contrato 0xF9C74A65B04C73B911879DB0131616C556A626bE para evitar más pérdidas. El equipo del proyecto debe prestar atención al uso de firmas múltiples y la rotación periódica de claves para proteger las cuentas con altos privilegios. Resumen del ataque: el atacante aparentemente robó la clave privada de la cuenta del propietario (0xF08d1c) y utilizó transferOwnership para transferir la propiedad a su propia dirección (0x7b416F). Luego actualizó el contrato proxy, drenando fondos tanto del contrato como de las cuentas de usuarios previamente aprobadas.

.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!