安全团队:BSC上的ORT)项⽬遭受攻击
2023年03月13日 02:03
来源于:共富财经
浏览量:次
1月17日消息,据Fairyproof检测,BSC上的 OMNI Real Estate Token (ORT) 项?遭受攻击,攻击原因疑似为合约代码有漏洞。 攻击者地址为:0x9BbD94506398a1459F0Cd3B2638512627390255e,其中?个攻击合约为 0x0eFfECA3dBCBcda4d5e4515829b0d42181700606,攻击初始gas来源 FixedFloat热钱包,攻击者获利超过236个BNB,价值约70705美元。 漏洞合约为项?的 StakingPool合约,在 _Check_reward 函数中,当 durations 为0时
,条件判断没有覆盖,会返回?个上次的全局变量值(预期外的值),造成奖励计算错误。 攻击者调?invest函数时, end_date 输?为0,此时合约未验证?户输?,因此合约可以继续运?, duration[msg.sender] = 0 ,?在 _Check_reward 函数中也未验证 durations 的值,并且在 _Check_reward 函数中使?了全局变量来参与计算,多重因素造成了?错误的奖励值。以上就是共富财经小编为大家带来的全部内容,希望可以帮助到大家。
关键词:
- 上一篇:欧意OKEX官网下载
- 下一篇:鸥易怎么下载正版okex 鸥易OKEx链钱包下载
猜你喜欢
-
okb交易所下载(OKB是什么,为什么被市场看好?)
2024-01-12
-
欧意交易所正规吗(醒醒吧别相信这些“交易平台”了…)
2024-01-12
-
欧亿app软件官方(“欧易”喊你迁移账户?最新金融骗局曝光,骗子竟来自东南亚……)
2024-01-12
-
欧yi注册网站(新手在欧易OKEx交易需要注意什么?)
2024-01-12
-
欧意交易平台怎么操作(本文解释了欧易OKEx统一账户的三种交易方式)
2024-01-12
-
欧艺okxapp软件官网下载地址(重庆欧艺告诉你黑芝麻饼干的做法)
2024-01-12