PANews 9月16日消息,据CoinDesk报道,一名攻击者利用Safe多签钱包所授权Multicall合约的权限校验缺陷,试图转走约2900枚rsETH(约780万美元),但自动交易机器人yoink在公开交易池中发现该笔交易,支付约4.7万美元手续费抢先成交,截获2882枚rsETH并转入另一地址。BlockSec、Blockaid、慢雾与AstraSec均确认漏洞出在用户自行授权的组件,而非Safe核心合约。rsETH发行方Kelp DAO已对接收地址实施24小时暂停。 文章导航 香港首个五年规划:以黄金为切入点,构建大宗商品交易生态圈 | PANews Solana借贷协议Kamino任命新CEO并设纽约总部 | PANews