
慢雾:Opyn遭遇攻击的关键点在于oToken合约的exercise函数
站内搜索
|
慢雾:Opyn遭遇攻击的关键点在于oToken合约的exercise函数
详细内容
慢雾安全团队针对“Opyn遭遇攻击”一事发文分析称,在其中一笔Opyn合约的攻击中,攻击者仅使用272 ETH最终得到467 ETH。完整的攻击流程如下: 1. 攻击者使用合约先启动Opyn合约的reateERC20CollateralOption函数创建oToken。 2. 攻击合约调用运动函数,传入已创建库的地址。 3. 通过exercise函数中用于循环逻辑执行调用两次 _exercise函数。 4. exercise函数调用transferCollateral函数将USDC转给函数调用者。 5. 攻击合约调用removeUnderlying函数将预先定义的ETH转出。 6. 最终攻击者拿回了战斗补充的ETH以及额外的USDC。 此次攻击主要是利用了_exercise函数中对vaultToExerciseFrom是否创建了vault的检查缺陷。此检查未纠正vaultToExerciseFrom是否是由参与者自己,而只是简单的检查是否创建了vault,导致攻击者可以任意重置已创建vault的地址来通过检查。
![]() 今日,以太坊网络拥堵状况似乎终于迎来了缓解,链上转账费用大幅降低。EthGasStation数据显示,周三的平均gas费用在30-40Gwei之间,值得注意的是,在30分钟内确认交易的最低价格是6Gwei。在过去的两个月内,以太坊ga据TokenInsight数据显示,反映区块链行业整体表现的TI指数北京时间08月06日8时报940.51点,较昨日同期上涨34.8点,涨幅为3.84%。此外,在TokenInsight密切关注的10大行业中,24小时内涨幅最高的为去中心化行业,涨幅
推荐相关信息:
|