La explotación de Balancer conduce a una transferencia de tokens de $3 millones

Resumen de IA

Según PANews, una reciente explotación que involucra a Balancer ha resultado en la transferencia no autorizada de aproximadamente $3 millones en tokens. El incidente fue destacado por la comunidad china de GoPlus en la plataforma X, revelando que el atacante utilizó una autorización de Permiso para eludir las medidas de seguridad.

Hoy más temprano, el atacante logró transferir 195 tokens stS de la dirección congelada 0xf19…fae2 a una nueva dirección 0x0e9c…44D5. Estos tokens fueron luego intercambiados por WBTC y ETH. La falla del congelamiento se atribuyó a su implementación a nivel de cadena nativa, que solo afectó a los tokens S y no a otros tokens ERC20 como stS.

Los tokens stS tienen un método permit() que permite firmas fuera de la cadena sin requerir que la dirección congelada pague S, lo que lleva a la ineficacia del congelamiento en este caso. @Binance News #USGovShutdownEnd? #StrategyBTCPurchase #CopyTradingDiscover