1月時点で、30@GyroStableが約300.2 ETH(~$696k)で搾取されました ハッカーがGydL1CCIPEscrow契約の_ccipReceive()関数の任意の通話脆弱性を悪用しました。 これにより、CCIPメッセージ内の受信フィールドはGYDトークン契約自体を含む任意のアドレスで設定できます。 recipient = GYD および data = approve(attacker, max) を設定することで、攻撃者はエスクローのGYD保有資産に対して完全な許容権を実質的に付与しました。