• <blockquote id="p4xxi"><xmp id="p4xxi">

    <em id="p4xxi"></em>
    <abbr id="p4xxi"><noframes id="p4xxi">
    <em id="p4xxi"></em>

    Beosin EagleEye:Socket協議遭受攻擊者的原因是call注入攻擊,損失超過300萬美元

    火幣HTX報道,據Beosin旗下EagleEye安全風險監控、預警與阻斷平臺監測顯示,Socket協議遭受攻擊者call注入攻擊,導致大量授權用戶資金被盜。本次攻擊主要是由于Socket合約的performAction函數存在不安全的call調用。 該函數功能是調用者可以將WETH兌換為ETH,并且調用者需要通過WETH的call將轉入合約的WETH兌換為ETH,否則將不能通過余額檢查。按理說函數中的call調用只能調用WETH合約的withdraw函數,但是項目方未考慮到調用者轉入的WETH數量為0的情況,導致調用者可以在call中去調用其他指定函數,并且能通過余額檢查。 攻擊者通過構造calldata,調用任意代幣的transferfrom,將其他用戶授權給該合約的代幣轉移到攻擊者地址。目前攻擊者將被盜資金兌換為ETH,并保存在攻擊者地址上,Beosin將對資金進行持續監控。
    相關推薦
    国产精品久久久久9999高清| 久久精品国产亚洲AV无码麻豆| 久久亚洲精品视频| 精品国产青草久久久久福利| 久久夜色撩人精品国产| 精品久久久无码21p发布| 久久国产一区二区| 亚洲国产精品无码久久青草| 久久精品水蜜桃av综合天堂| 久久精品国产亚洲AV不卡| 久久婷婷五月综合色奶水99啪| 99久久成人国产精品免费| 激情综合色综合久久综合| 狠狠色婷婷久久一区二区三区| 久久人人爽人人澡人人高潮AV | 久久亚洲精品视频| 久久精品国产2020| 久久伊人色| 国产精品九九久久免费视频| 久久婷婷国产综合精品| 久久人人爽人人人人爽AV| 久久久久九九精品影院| 亚洲国产天堂久久综合网站 | 99久久精品免费看国产一区二区三区| 日韩AV毛片精品久久久| 成人精品一区二区久久| 国产国产成人精品久久| 色婷婷综合久久久久中文一区二区| 亚洲日韩欧美一区久久久久我| 久久久久久久亚洲精品| 精品久久久久久无码免费| 久久99中文字幕久久| 久久久久女人精品毛片| 久久精品国产99久久久| 亚洲精品乱码久久久久66| 久久久久人妻一区二区三区| 久久国产免费直播| 亚洲av成人无码久久精品| 五月丁香综合激情六月久久| 久久精品国产第一区二区三区| 久久久久人妻一区精品色 |