Hackean el agregador DexibleApp por USD 2 millones mediante la función selfSwap
La función defectuosa pretendía permitir a los usuarios proporcionar su propia información de enrutamiento, pero el código no limitaba los enrutadores a una lista preaprobada. 有缺陷的功能旨在允许用户提供自己的路由信息,但代码并未将路由器限制在预先批准的列表中。 El agregador de exchange cross-chain DexibleApp ha sido atacado por un exploit, y como resultado se han perdido criptomonedas por valor de 2 millones de dólares, según un informe post-mortem publicado el 17 de febrero por el equipo en el servidor oficial Discord del proyecto. 根据团队于 2 月 17 日在该项目的官方 discord 服务器上发布的一份事后报告,跨链交易聚合器 dexibleapp 遭到漏洞攻击,导致价值 200 万美元的加密货币丢失。 A partir de las 6:35 p.m. UTC del 17 de febrero, el frontend de DexibleApp muestra una ventana emergente advirtiendo sobre el hackeo cada vez que los usuarios navegan por él. 截至 utc 时间 2 月 17 日下午 6:35,dexibleapp 前端会在用户浏览时显示有关黑客攻击的弹出警告。 A las 6:17 a.m. UTC, el equipo informó de que habían descubierto “un posible hackeo en los contratos de Dexible v2” y que estaban investigando el problema. Aproximadamente nueve horas después, publicaron un segundo comunicado en el que afirmaban que “ahora saben que se han explotado 2,047,635.17 dólares desde 17 direcciones de traders. 4 en mainnet, 13 en arbitrum”. 在世界标准时间早上 6 点 17 分,该团队报告说他们发现了“dexible v2 合约中可能存在黑客攻击”,并正在调查该问题。大约 9 小时后,他们发布了第二份声明,称他们“现在知道已经从 17 个交易者地址中开采了 2,047,635.17 美元。4 个在主网上,13 个在 arbitrum 上。” Un informe post-mortem fue emitido a las 4 p.m. UTC