位置:丁香财经网 >> 区块链

Beosin:SEAMAN合约遭受漏洞攻击简析

2023年03月18日 12:41

欧易okx交易所下载

欧易交易所又称欧易OKX,是世界领先的数字资产交易所,主要面向全球用户提供比特币、莱特币、以太币等数字资产的现货和衍生品交易服务,通过使用区块链技术为全球交易者提供高级金融服务。

APP下载   官网注册

Beosin:SEAMAN合约遭受漏洞攻击简析

根据区块链安全审计公司Beosin旗下Beosin E***leEye 安全风险监控、预警与阻断平台监测显示,2023年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,

Beosin:SEAMAN合约遭受漏洞攻击简析

导致攻击者可以利用该函数影响其中一个代币的价格。 攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现***金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。

Beosin:SEAMAN合约遭受漏洞攻击简析

以上就是腾赚小编为大家带来的全部内容,希望可以帮助到大家。

推荐阅读

标签:

文章来源: 丁香财经网
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至405936398@qq.com 举报,一经查实,本站将立刻删除。
相关资讯
虚拟货币等同于信用货币吗 虚拟货币与人民币的区别
虚拟货币等同于信用货币吗 虚拟货币与人民币的区别 1970-01-01

根据区块链安全审计公司Beosin旗下Beosin E***leEye 安全风险监控、预警与阻断平台监测显示,2023年...

中国虚拟币处置平台排名(中国虚拟币处置平台排名最新)
中国虚拟币处置平台排名(中国虚拟币处置平台排名最新) 1970-01-01

根据区块链安全审计公司Beosin旗下Beosin E***leEye 安全风险监控、预警与阻断平台监测显示,2023年...

区块链虚拟货币有些?到底什么是区块链?区块链就是虚拟币吗?
区块链虚拟货币有些?到底什么是区块链?区块链就是虚拟币吗? 1970-01-01

根据区块链安全审计公司Beosin旗下Beosin E***leEye 安全风险监控、预警与阻断平台监测显示,2023年...

看广告给虚拟货币(看广告赚金币会降低账号活跃度么)
看广告给虚拟货币(看广告赚金币会降低账号活跃度么) 1970-01-01

根据区块链安全审计公司Beosin旗下Beosin E***leEye 安全风险监控、预警与阻断平台监测显示,2023年...

货币虚拟怎么转账 货币虚拟怎么转账的
货币虚拟怎么转账 货币虚拟怎么转账的 1970-01-01

根据区块链安全审计公司Beosin旗下Beosin E***leEye 安全风险监控、预警与阻断平台监测显示,2023年...

虚拟货币挖矿相关报告?虚拟挖矿机的工作原理
虚拟货币挖矿相关报告?虚拟挖矿机的工作原理 1970-01-01

根据区块链安全审计公司Beosin旗下Beosin E***leEye 安全风险监控、预警与阻断平台监测显示,2023年...