据Supremacy安全团队监测,OlympusDAO遭受黑客攻击,当前0x443c…d9be黑客已获利价值30万美元的OHM token,经过分析:导致此次攻击的根本原因是BondFixedExpiryTeller合约存在任意外部调用漏洞。
具体漏洞细节为 BondFixedExpiryTeller::redeem() 的 token_ 参数可控,由攻击者传参指定token_ 为恶意合约后进行的burn可以被绕过,并且当黑客操控恶意合约对underlying() 函数返回为OHM时,即可将用户存入BondFixedExpiryTeller合约OHM token转走。
Gate.io - 芝麻交易所,又称芝麻开门交易所,是原比特儿交易所国际版本,是全球第二大交易所 支持人民币OTC交易 让财富更自由一点
文章采集自互联网,本站不对其真实性负责,如需删除,请发送链接至oem1012@qq.com
发表评论
电子邮件地址不会被公开。 必填项已用*标注
文章评论已关闭!