• <blockquote id="p4xxi"><xmp id="p4xxi">

    <em id="p4xxi"></em>
    <abbr id="p4xxi"><noframes id="p4xxi">
    <em id="p4xxi"></em>

    Beosin EagleEye:Socket協議遭受攻擊者的原因是call注入攻擊,損失超過300萬美元

    火幣HTX報道,據Beosin旗下EagleEye安全風險監控、預警與阻斷平臺監測顯示,Socket協議遭受攻擊者call注入攻擊,導致大量授權用戶資金被盜。本次攻擊主要是由于Socket合約的performAction函數存在不安全的call調用。 該函數功能是調用者可以將WETH兌換為ETH,并且調用者需要通過WETH的call將轉入合約的WETH兌換為ETH,否則將不能通過余額檢查。按理說函數中的call調用只能調用WETH合約的withdraw函數,但是項目方未考慮到調用者轉入的WETH數量為0的情況,導致調用者可以在call中去調用其他指定函數,并且能通過余額檢查。 攻擊者通過構造calldata,調用任意代幣的transferfrom,將其他用戶授權給該合約的代幣轉移到攻擊者地址。目前攻擊者將被盜資金兌換為ETH,并保存在攻擊者地址上,Beosin將對資金進行持續監控。
    相關推薦
    亚洲另类欧美综合久久图片区| 亚洲国产成人久久笫一页| 午夜精品久久久久久99热| 久久久久99精品成人片直播| 久久精品视频网| 亚洲精品无码久久久影院相关影片| 99久久777色| 模特私拍国产精品久久| 精品久久久久久国产潘金莲| 欧美久久久久久午夜精品| 国产精品免费看久久久| 久久精品无码av| 久久精品国产精品青草| 久久久久国产精品人妻| 999久久久国产精品| 久久久久高潮毛片免费全部播放| 久久九九免费高清视频| 99re久久精品国产首页2020| 少妇内射兰兰久久| 日韩欧美亚洲综合久久| 久久精品亚洲乱码伦伦中文| 66精品综合久久久久久久| 国产婷婷成人久久Av免费高清| 免费无码国产欧美久久18| 久久影视综合亚洲| 亚州日韩精品专区久久久| 国内精品久久久久久野外| AV狠狠色丁香婷婷综合久久| 奇米综合四色77777久久| 婷婷久久香蕉五月综合加勒比| 久久久黄色大片| 国内精品伊人久久久久妇| 久久综合久久综合久久综合| 麻豆一区二区99久久久久| 色综合久久中文字幕综合网| 99久久精品九九亚洲精品| 久久亚洲高清观看| 久久强奷乱码老熟女| 久久伊人五月天论坛| 伊人色综合久久天天人守人婷| 中文精品久久久久人妻|