招商代理
慢雾:Opyn遭遇攻击的关键点在于oToken合约的exercise函数
2020-08-20 23:44  浏览:124
慢雾安全团队针对“Opyn遭遇攻击”一事发文分析称,在其中一笔Opyn合约的攻击中,攻击者仅使用272 ETH最终得到467 ETH。完整的攻击流程如下: 1. 攻击者使用合约先启动Opyn合约的reateERC20CollateralOption函数创建oToken。 2. 攻击合约调用运动函数,传入已创建库的地址。 3. 通过exercise函数中用于循环逻辑执行调用两次 _exercise函数。 4. exercise函数调用transferCollateral函数将USDC转给函数调用者。 5. 攻击合约调用removeUnderlying函数将预先定义的ETH转出。 6. 最终攻击者拿回了战斗补充的ETH以及额外的USDC。 此次攻击主要是利用了_exercise函数中对vaultToExerciseFrom是否创建了vault的检查缺陷。此检查未纠正vaultToExerciseFrom是否是由参与者自己,而只是简单的检查是否创建了vault,导致攻击者可以任意重置已创建vault的地址来通过检查。

广告位出租

    上一篇:22:12 链圈明日看点:OKEx合约升级 OKEx开放XSR交易

    1.OKEx将于8月6日16:30升级合约系统;2.OKEx将于8月6日15:00开放XSR/USDT、XSR/BTC交易,将于8月6日17:00开放XSR提现;3.Bittrex将于8月6日7:00重新开放ETC交易;4.波网将于8月6日15:00开通ESC充提业务。
更多推荐相关信息:
切换成:简体中文 / 繁體中文相关媒体
老姚之家 灯饰之家 楼梯之家 家具之家 吊顶之家 电气之家 防盗之家 水泥之家 布艺之家 家电之家 五金之家 厨天下 卫浴之家 饰品之家 模具之家 建材之都 石材之家 玻璃之家 地板之家 水电之家 墙纸之家 隔断之家 板材之家 门窗之家 瓷砖之家 机械之家 涂料之家 环保之家 家装之家 家居头条 陶瓷头条 马赛克头条 卫浴头条 洁具头条 油漆头条 涂料头条 地板头条 灯具头条 门窗头条 吊顶头条 衣柜头条 五金头条 楼梯头条 墙纸头条 壁纸头条 装修头条 家装头条 涂料之窗 墙布头条 家纺头条 厨具头条 电器头条 空调头条 园林头条 水电头条 水泥头条 环保头条 净化头条 电气头条 地暖头条 板材头条 钢铁头条 屏风头条 隔断头条 机械头条 饰品头条 模具头条 塑料头条 区块链 区链通 区快洞察 建材 建材小程序 o2o