值得信赖的区块链资讯!
比推数据  |  比推终端  |  比推英文  |  比推 APP  | 

下载比推 APP

值得信赖的区块链资讯!
iPhone
Android

安全机构:OlympusDAO合约存在任意外部调用漏洞,导致被攻击损失30万美元

比推消息,据Supremacy安全团队监测,OlympusDAO遭受黑客攻击,当前0x443c…d9be黑客已获利价值30万美元的OHM token,经过分析:导致此次攻击的根本原因是BondFixedExpiryTeller合约存在任意外部调用漏洞。

具体漏洞细节为 BondFixedExpiryTeller::redeem() 的 token_ 参数可控,由攻击者传参指定token_ 为恶意合约后进行的burn可以被绕过,并且当黑客操控恶意合约对underlying() 函数返回为OHM时,即可将用户存入BondFixedExpiryTeller合约OHM token转走。

1665135445.5092108

说明:比推所有文章只代表作者观点,不构成投资建议
原文链接:https://www.bitpush.news/articles/3245837

下载比推 APP

24 小时追踪区块链行业资讯、热点头条、事实报道、深度洞察。

邮件订阅

金融科技决策者们都在看的区块链简报与深度分析,「比推」帮你划重点。