ブロックチェーン セキュリティ監査会社 Beosin の Beosin EagleEye セキュリティ リスク モニタリング、早期警告およびブロッキング プラットフォーム モニタリングによると、Dexible プロジェクト契約がハッキングされました。 Beosin セキュリティ チームは分析の結果、Dexible コントラクトの selfSwap 関数にロジックの抜け穴があることを発見しました, これは fill 関数を呼び出します. この関数には攻撃者のカスタム データへの呼び出しがあり、攻撃者はこのデータで transferfrom 関数を構築します. 、および他のユーザー ( 0x58f5f0684c381fcfc203d77b2bba468ebb29b098) と自身の攻撃アドレス (0x684083f312ac50f538cc4b634d85a2feafaab77a) を転送し、ユーザーによってコントラクトに承認されたトークンが攻撃者によって転送されるようにします。盗まれた資金は約 154 万ドルにのぼり、Beosin Trace は、攻撃者が盗んだ資金を Tornado Cash に送金したことを突き止めました。 Beosin はユーザーに次のように注意しています: 盗難を防ぐために、0xde62e1b0edaa55aac5ffbe21984d321706418024 アドレスのトークン認証をキャンセルしてください!