安全团队:DFXFinance攻击者获利超过23万美元。
2023年05月04日 12:52
欧易okx交易所下载
欧易交易所又称欧易OKX,是世界领先的数字资产交易所,主要面向全球用户提供比特币、莱特币、以太币等数字资产的现货和衍生品交易服务,通过使用区块链技术为全球交易者提供高级金融服务。
11月11日,根据慢雾安全团队的信息,ETH链上的DFX金融项目遭到攻击,攻击者获利约231138美元。慢雾安全团队以短信的形式分享了以下内容:
1。攻击者首先调用名为Curve的契约中的viewDeposit函数,查看契约中的存款情况,然后根据返还的存款情况构造合适的钱用于闪电贷款。
2。然后为闪电贷延续了曲线合约的flash功能,因为该功能没有重锁保护,导致攻击者利用闪电贷中的flashCallback功能回调合约的押金功能。
3。存款函数对外调用ProportionalLiquidity合约的proportionalDeposit函数,其中第二步借入的资金将被转回曲线合约。,并对攻击合同的保证金进行记账,并为攻击合同铸造保证金凭证。
4。因为使用重入保证金功能将资金转回曲线合约,所以顺利通过闪电还贷的余额检查。
5。最后,调用取款函数来取款。取款时,会根据第三步攻击契约的核算,烧毁存款凭证,成功取出约2283092402枚XIDR代币和99866枚USDC代币获利。
这次攻击的主要原因是曲线合约闪电贷功能没有重新保护,导致再次进入存款功能转移代币判断闪电贷还款余额的攻击。因为存款时有记账,攻击者可以成功取钱获利。
推荐阅读
-
企业币和虚拟货币?有什么本质区别吗?
1970-01-01
这次攻击的主要原因是曲线合约闪电贷功能没有重新保护,导致再次进入存款功能转移代币判断闪电贷还款余额的攻击
-
不是虚拟货币可以赚钱吗 你身边有没有玩虚拟币的人。他们都有挣到钱了吗?
1970-01-01
这次攻击的主要原因是曲线合约闪电贷功能没有重新保护,导致再次进入存款功能转移代币判断闪电贷还款余额的攻击
-
虚拟币挖矿交易平台(虚拟货币挖矿是什么意思)
1970-01-01
这次攻击的主要原因是曲线合约闪电贷功能没有重新保护,导致再次进入存款功能转移代币判断闪电贷还款余额的攻击
-
虚拟货币合约交易软件下载 巅峰极速合约150个合约币怎么获得
1970-01-01
这次攻击的主要原因是曲线合约闪电贷功能没有重新保护,导致再次进入存款功能转移代币判断闪电贷还款余额的攻击
-
虚拟币平台哪个好用(虚拟币平台哪个好用点)
1970-01-01
这次攻击的主要原因是曲线合约闪电贷功能没有重新保护,导致再次进入存款功能转移代币判断闪电贷还款余额的攻击
-
北交所换虚拟货币(北京证券交易所的落地将带来哪些机遇?有什么影响和意义?)
1970-01-01
这次攻击的主要原因是曲线合约闪电贷功能没有重新保护,导致再次进入存款功能转移代币判断闪电贷还款余额的攻击