<time lang="4CE3"></time><var date-time="LlJJp"></var><legend lang="5YaCOu1"></legend><area lang="Q78K0"></area><i lang="oWhFl"></i><sub id="Wr8fZO"></sub><u dir="MjfAMtHW"></u>

Beosin:跨链协议LI.FI遭受攻击事件分析

2024-07-16 23:39

imToken - 全球领先的去中心化钱包

推荐下载 领取价值高达 6,0000 元的数字货币盲盒,享受 20%手续费减免。提供安全、可信赖的非托管钱包服务!
Odaily星球日报讯 据 Beosin Alert 监控预警发现,跨链协议 LI.FI 遭受攻击,Beosin 安全团队发现漏洞原因是攻击者利用项目合约的 call 注入将授权给合约的用户资产转移走。LI.FI 项目合约存在一个 depositToGasZipERC20 函数,可将指定代币兑换为平台币并存入 GasZip 合约,但是在兑换逻辑处的代码未对 call 调用的数据进行限制,导致攻击者可利用此函数进行 call 注入攻击,提取走给合约授权用户的资产。 攻击者地址:0x8B3Cb6Bf982798fba233Bca56749e22EEc42DcF3 被攻击合约:0x1231DEB6f5749EF6cE6943a275A1D3E7486F4EaE Beosin Trace 正在对被盗资金进行追踪。

imToken - 全球领先的去中心化钱包

推荐下载 领取价值高达 6,0000 元的数字货币盲盒,享受 20%手续费减免。提供安全、可信赖的非托管钱包服务!
下一篇:观点:美联储9月降息板上钉钉
上一篇:CryptoQuant CEO:Mt.Gox赔付债权人不会结束比特币看涨趋势
相关文章
返回顶部小火箭