Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Going Onchain, without going Onchain!
Convert
Sem taxas de corretagem e derrapagem
Explorar
Launchhub
Ganhe vantagens desde o início e comece a ganhar
Copy
Copie o trader de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
Pesquisador de Segurança: Exchange perde US$ 300.000 para bot MEV devido a má configuração na interação com contrato 0x

Pesquisador de Segurança: Exchange perde US$ 300.000 para bot MEV devido a má configuração na interação com contrato 0x

Ver original
金色财经金色财经2025/08/14 04:26

De acordo com a Jinse Finance, uma determinada exchange perdeu aproximadamente US$ 300.000 em taxas de tokens para bots MEV devido a uma configuração incorreta ao interagir com o contrato “swapper” do 0xProject. O pesquisador de segurança da Venn Network e usuário do “X”, deeberiroz, revelou na quarta-feira que a exchange interagiu com o contrato inteligente “swapper” do 0x, uma plataforma descentralizada de negociação peer-to-peer, mesmo que esse contrato nunca tenha sido projetado para operações de aprovação de tokens. O contrato “swapper” fornecido pelo 0xProject foi desenvolvido para executar trocas de tokens. Ele é permissionless, permitindo que qualquer pessoa o utilize para qualquer operação, sem restrições de propriedade. No entanto, ele não foi projetado para receber aprovações de tokens, pois isso pode expor os fundos a riscos. O pesquisador observou que esse design já causou problemas conhecidos anteriormente, como incidentes envolvendo reivindicações de airdrop da Zora na rede BaseLayer2.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!