• <blockquote id="p4xxi"><xmp id="p4xxi">

    <em id="p4xxi"></em>
    <abbr id="p4xxi"><noframes id="p4xxi">
    <em id="p4xxi"></em>

    Beosin EagleEye:Socket協議遭受攻擊者的原因是call注入攻擊,損失超過300萬美元

    火幣HTX報道,據Beosin旗下EagleEye安全風險監控、預警與阻斷平臺監測顯示,Socket協議遭受攻擊者call注入攻擊,導致大量授權用戶資金被盜。本次攻擊主要是由于Socket合約的performAction函數存在不安全的call調用。 該函數功能是調用者可以將WETH兌換為ETH,并且調用者需要通過WETH的call將轉入合約的WETH兌換為ETH,否則將不能通過余額檢查。按理說函數中的call調用只能調用WETH合約的withdraw函數,但是項目方未考慮到調用者轉入的WETH數量為0的情況,導致調用者可以在call中去調用其他指定函數,并且能通過余額檢查。 攻擊者通過構造calldata,調用任意代幣的transferfrom,將其他用戶授權給該合約的代幣轉移到攻擊者地址。目前攻擊者將被盜資金兌換為ETH,并保存在攻擊者地址上,Beosin將對資金進行持續監控。
    相關推薦
    99久久精品毛片免费播放| 久久久久免费精品国产| 久久艹国产| 无码乱码观看精品久久| 久久精品国产男包| 久久电影网一区| 国内精品九九久久精品| 国产福利电影一区二区三区久久老子无码午夜伦不| 国产真实乱对白精彩久久| 无码人妻精品一区二区三区久久 | 久久国语露脸国产精品电影| 日产精品99久久久久久| 欧美久久天天综合香蕉伊| 国产成人久久精品一区二区三区| 久久99久久成人免费播放| 亚洲精品蜜桃久久久久久| 性做久久久久久久久久久| 日本精品久久久久中文字幕| 伊人久久大香线蕉亚洲| 亚洲国产精品一区二区三区久久| 国产精品久久久99| 韩国三级大全久久网站| 亚洲精品无码久久久久sm| 久久亚洲日韩看片无码| 久久99这里只有精品国产| 久久精品人妻一区二区三区| 国产精品免费看久久久香蕉| 久久香蕉综合色一综合色88| 97久久香蕉国产线看观看| 久久亚洲AV成人无码电影| 久久夜色精品国产网站| 久久精品夜夜夜夜夜久久| 亚洲精品乱码久久久久66| 久久香蕉国产线看观看精品yw| 国产A三级久久精品| 午夜精品久久久久| 久久无码中文字幕东京热| 亚洲精品美女久久久久99| 99久久综合狠狠综合久久止| 亚洲国产精品无码久久| 久久精品国产半推半就|