首页 > 芝麻开门 > 正文
gateio

GATE.IO芝麻开门

GATE.IO芝麻开门交易所(原比特儿交易所)是全球前10的交易所,新用户注册可免费领取空投,每月可得50-200U

点击注册 更多线路

更多交易所入口

一站式注册各大交易所、点击进入加密世界、永不失联,币安Binance/欧易OKX/GATE.IO芝麻开门/Bitget/抹茶MEXC/火币Huobi

点击进入 永不失联

据慢雾区情报,2022年2月14日,BSC链上的Titano Finance项目遭受攻击。慢雾安全团队分析认为:1. 攻击者创建了相关的攻击合约;2. 攻击者调用第一步中的合约中的函数创建了恶意的prizeStrategy合约;3. StakePrizePool合约中,owner调用了setPrizeStrategy函数 ( 该函数仅owner可以调用 ),使得_prizeStrategy被改成恶意的prizeStrategy合约。4. 接着攻击者调用了所创建的恶意的prizeStrategy合约中的_awardTickets函数,该函数调用了prizePool合约中 的award函数,该函数需要满足onlyPrizeStrategy修饰器条件 (_msgSender() == address(prizeStrategy)),该函数会给指定的to地址mint指定数量的ticket代币。此时prizePool合约中的_prizeStrategy已经在上一步被修改,满足onlyPrizeStrategy的条件,于是StakePrizePool合约给攻击者mint了32,00万个ticket代币。5. StakePrizePool合约中,owner再次调用了setPrizeStrategy函数,将_prizeStrategy改回0x5739f9F8C9Fc9854a5B6f3667a6fB14144DC40A7。6. 最后攻击者调用StakePrizePool合约中的函数将ticket代币换成Titano代币,然后在pancake池子中把Titano换成BNB,攻击者重复了这个过程8次, 最后共获利4,828.7 BNB,约1900万美元。

Gate.io - 芝麻交易所,又称芝麻开门交易所,是原比特儿交易所国际版本,是全球第二大交易所 支持人民币OTC交易 让财富更自由一点
文章采集自互联网,本站不对其真实性负责,如需删除,请发送链接至oem1012@qq.com

发表评论

电子邮件地址不会被公开。 必填项已用*标注

文章评论已关闭!

评论信息