Beosin:Harvest Keeperプロジェクトが93.3万ドルのユーザー資金を悪意的に移転
ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin がツイートし、固定収益プロトコル Harvest Keeper が悪意を持ってユーザーの資金を移転していることを発見し、関与する金額は約 93.3 万ドルです。Beosin のセキュリティチームは、オンチェーンデータを通じて攻撃者が owner 権限を利用して getAmount 関数を呼び出し、ユーザーが HarvestKeeper コントラクトに担保として預けている USDT を移転したことを発見しました。その後、攻撃者はユーザーの EOA(0x250...c14)アカウントに対するトークンの承認を利用し、何度もこの EOA を通じてユーザーの資金を移転しました。ユーザーにはこの EOA に対する承認を取り消すことを推奨します。現在、盗まれた資金は複数のアドレスに分散して保管されており、その大部分は 0x92288f964ae8fce23e8d337422ad66eefc333670 に保管されています。(出典リンク)