详细内容

慢雾安全团队针对“Opyn遭遇攻击”一事发文分析称,在其中一笔Opyn合约的攻击中,攻击者仅使用272 ETH最终得到467 ETH。完整的攻击流程如下: 1. 攻击者使用合约先启动Opyn合约的reateERC20CollateralOption函数创建oToken。 2. 攻击合约调用运动函数,传入已创建库的地址。 3. 通过exercise函数中用于循环逻辑执行调用两次 _exercise函数。 4. exercise函数调用transferCollateral函数将USDC转给函数调用者。 5. 攻击合约调用removeUnderlying函数将预先定义的ETH转出。 6. 最终攻击者拿回了战斗补充的ETH以及额外的USDC。 此次攻击主要是利用了_exercise函数中对vaultToExerciseFrom是否创建了vault的检查缺陷。此检查未纠正vaultToExerciseFrom是否是由参与者自己,而只是简单的检查是否创建了vault,导致攻击者可以任意重置已创建vault的地址来通过检查。
【温馨提示】本文内容和图片为作者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:275171283 删除!


上一篇:行情震荡大趋势向好未变!
币快报特约分析师一凡谈币认为:主流币市场整体行情变化不大,仍以震荡为主,BTC继续依托11000支撑平台震荡,目前看4小时级别MA60(11056)的支撑依旧有效,该位置支撑操作上仍可持币,其他币种联动为主。喜欢的关注
下一篇:行情出现了企稳的迹象!
币快报特约分析师一凡谈币认为:BTC4小时级别看,币价再度站上布林线在中轨,上探上轨,目前看,走势健康。日线级别看,币价站上MA5,目前走势有了企稳的迹象。综上,第一支撑位11348,第二支撑位11180,第一压力位11该企业最新商机信息

