• <blockquote id="p4xxi"><xmp id="p4xxi">

    <em id="p4xxi"></em>
    <abbr id="p4xxi"><noframes id="p4xxi">
    <em id="p4xxi"></em>

    Beosin EagleEye:Socket協議遭受攻擊者的原因是call注入攻擊,損失超過300萬美元

    火幣HTX報道,據Beosin旗下EagleEye安全風險監控、預警與阻斷平臺監測顯示,Socket協議遭受攻擊者call注入攻擊,導致大量授權用戶資金被盜。本次攻擊主要是由于Socket合約的performAction函數存在不安全的call調用。 該函數功能是調用者可以將WETH兌換為ETH,并且調用者需要通過WETH的call將轉入合約的WETH兌換為ETH,否則將不能通過余額檢查。按理說函數中的call調用只能調用WETH合約的withdraw函數,但是項目方未考慮到調用者轉入的WETH數量為0的情況,導致調用者可以在call中去調用其他指定函數,并且能通過余額檢查。 攻擊者通過構造calldata,調用任意代幣的transferfrom,將其他用戶授權給該合約的代幣轉移到攻擊者地址。目前攻擊者將被盜資金兌換為ETH,并保存在攻擊者地址上,Beosin將對資金進行持續監控。
    相關推薦
    国产午夜电影久久| 久久精品99久久香蕉国产色戒| 国产午夜精品久久久久免费视| 久久亚洲春色中文字幕久久久| 国内精品伊人久久久久| 91精品国产高清久久久久久io| 天天做夜夜做久久做狠狠| 久久久久99这里有精品10 | 午夜精品久久久久久| 乱亲女H秽乱长久久久| 四虎国产精品免费久久5151| 久久精品国产亚洲AV电影| 精品熟女少妇a∨免费久久| 国内精品久久久久久中文字幕 | 久久精品国产久精国产思思 | 91精品国产91久久久久久蜜臀| 日日狠狠久久偷偷色综合0| 国产精品久久久香蕉| 伊人色综合久久| 久久99久国产麻精品66| 久久精品国产欧美日韩| 久久久久亚洲av无码专区喷水| 一级a性色生活片久久无少妇一级婬片免费放 | 波多野结衣中文字幕久久| 久久久人妻精品无码一区| 香港aa三级久久三级| 亚洲AV无码成人网站久久精品大| 亚洲欧美另类日本久久国产真实乱对白 | 99久久人人爽亚洲精品美女| 99久久人妻无码精品系列| 久久久网中文字幕| 人妻无码精品久久亚瑟影视| 久久99免费视频| 久久中文娱乐网| 久久久久久av无码免费看大片| 国产成人久久777777| 久久精品嫩草影院| 国产高潮国产高潮久久久| 欧洲精品久久久av无码电影| 一本大道久久香蕉成人网| 一本久久知道综合久久|