menu-icon
anue logo
鉅樂部鉅亨號鉅亨買幣
search icon
快訊

Beosin:BNBChain上DPC代幣合約遭受駭客攻擊事件分析

金色財經 2022-09-10 11:00

據Beosin EagleEye平台監測顯示,DPC代幣合約遭受駭客攻擊,損失約103,755美元。Beosin安全團隊分析發現攻擊者首先利用DPC代幣合約中的tokenAirdop函數為滿足領取獎勵條件做準備,然後攻擊者使用USDT兌換DPC代幣再添加流動性獲得LP代幣,再抵押LP代幣在代幣合約中。前面的準備,是為了滿足領獎條件。然後攻擊者反覆調用DPC代幣中的claimStakeLp函數反覆領取獎勵。因為在getClaimQuota函數中的」 ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);」,導致獎勵可以一直累積。最後攻擊者調用DPC合約中claimDpcAirdrop 函數提取出獎勵(DPC代幣),換成Udst離場。目前被盜資金還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群
不管是新手發問,還是老手交流,只要你想參與虛擬貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

前往鉅亨買幣找交易所優惠






Empty