成都鏈安:攻擊者惡意構建callTo地址為代幣合約地址,并調用transferFrom函數轉移代幣
區塊鏈4年前 (2022-03-21)123
星球日报讯 针对“DEX聚合协议Li.Finance遭黑客攻击”事件,成都链安团队分析发现DEX聚合协议Li.Finance被攻击合约中的swapAndStartBridgeTokensViaCBridge函数中存在call注入攻击,可通过...
星球日報訊 針對“DEX聚合協議Li.Finance遭黑客攻擊”事件,成都鏈安團隊分析發現DEX聚合協議Li.Finance被攻擊合約中的swapAndStartBridgeTokensViaCBridge函數中存在call注入攻擊,可通過構造惡意的數據(_swapData)控制call調用的參數。在本次攻擊事件中,攻擊者惡意構建callTo地址為對應的代幣合約地址,并調用代幣合約的transferFrom函數轉走受害地址的代幣。據此前消息,DEX聚合協議Li.Finance宣布其智能合約存在潛在漏洞,正遭黑客攻擊,已停用所有交易功能。現該漏洞已修復。攻擊者從29個錢包中盜取約60萬美元。
相关文章
港股內房股集體上漲 成都全面取消樓市限購
董宇輝,成立新公司,注冊地址和東方甄選關聯公司在同一棟樓
MetaMask“Portfolio Dapp”新增跨链桥服务
Alameda回应砸盘BIT质疑:不是1亿枚BIT抛售者,将会给出资金证明
Nansen CEO:Bybit风投部门昨日从FTX转移BIT,使FTX余额略低于1亿BIT
BitDAO:Alameda所持1亿枚BIT已转至链上
Huobi将在TRON网络重新铸造PGALA Token
FTX热钱包已清空现货ETH和稳定币
ETC Grants DAO正在逐步大额买入ETC
安全公司:上周pNetwork增发GALA事件根本原因系私钥明文在GitHub泄露
Huobi Global己开始执行PGALA交易手续费销毁计划
昨日IMX解锁逾2.5亿枚,Immutable X的一地址转移1.09亿枚IMX至7个地址
Dora Factory将于11月13日对vcDORA地址进行第一次快照
Lens Protocol:将采用Web3及加密通信协议XMTP提供Profile间私信服务
Lens Protocol 采用消息传递协议 XMTP 提供 Profile 间私信服务
Beosin:BSC链上的gala.games项目遭受攻击事件简析
湖北:9月虚拟货币“挖矿”数量在全国排名下降至第19位
数据:Deribit被盗约6947枚ETH、691枚BTC与340万枚USDC
OKX CEO:将监控转移进交易所的Deribit被盗资金
Aptos 生态钱包 Pontem 公布 Pontemite NFT 白名单地址





