位置:丁香财经网 >> 币安

安全团队:DFXFinance攻击者获利逾23万美元

日期:2023年07月05日 19:28 浏览量:6

11月11日消息,据慢雾安全团队情报,ETH链上的DFX Finance项目遭到攻击,攻击者获利约231,138美元。慢雾安全团队以简讯形式分享如下:

1. 攻击者首先调用了名为Curve的合约中的viewDeposit函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱。

2. 紧接着继续Curve合约的flash函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的flashCallback函数回调了合约的deposit函数进行存款。

3. 存款函数外部调用了ProportionalLiquidity合约的proportionalDeposit函数,在该函数中会将第二步中借来的资金转移回Curve合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证。

4. 由于利用重入了存款函数来将资金转移回Curve合约中,使得成功通过了闪电贷还款的余额检查。

5. 最后调用withdraw函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约2,283,092,402枚XIDR代币和99,866枚USDC代币获利。

此次攻击的主要原因在于Curve合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。

推荐阅读

安全团队:DFXFinance攻击者获利逾23万美元
招商银行贷款容易吗(招商银行贷款好办吗)
360爆eos漏洞虚拟货币(360漏洞修复网管版)
Cobo安全团队
360eos虚拟货币
360区块链虚拟货币
3.1.以太坊闪电贷双刃剑:动态调用和可重入性
超越eos币的虚拟货币(eos虚拟币价格)
aave虚拟货币
360出国的虚拟货币
安全团队:DFXFinance攻击者获利逾23万美元文档下载: PDF DOC TXT
文章来源: Demi
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至405936398@qq.com 举报,一经查实,本站将立刻删除。
相关资讯
当前热门虚拟货币(十大虚拟加密货币排名)
当前热门虚拟货币(十大虚拟加密货币排名) 2023-07-05

此次攻击的主要原因在于Curve合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判...

虚拟货币游戏点币(跳跳币怎么获得)
虚拟货币游戏点币(跳跳币怎么获得) 2023-07-05

此次攻击的主要原因在于Curve合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判...

虚拟币被平台下架怎么办(虚拟币被平台下架怎么办啊)
虚拟币被平台下架怎么办(虚拟币被平台下架怎么办啊) 2023-07-05

此次攻击的主要原因在于Curve合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判...

虚拟币平台会跑路吗(虚拟币平台圈钱跑路)
虚拟币平台会跑路吗(虚拟币平台圈钱跑路) 2023-07-05

此次攻击的主要原因在于Curve合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判...

虚拟币平台搬砖软件 虚拟币平台搬砖软件下载
虚拟币平台搬砖软件 虚拟币平台搬砖软件下载 2023-07-05

此次攻击的主要原因在于Curve合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判...

虚拟币平台跑路警察管吗 虚拟币平台跑路了犯法吗
虚拟币平台跑路警察管吗 虚拟币平台跑路了犯法吗 2023-07-05

此次攻击的主要原因在于Curve合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判...