成都链安:Brinc Finance私钥泄露导致被攻击,损失290个ETH(约110多万美元)

2021/12/14 18:20

星球日报讯 据成都链安链必应-区块链安全态势感知平台舆情监测显示,Brinc Finance项目方疑似私钥泄露导致被攻击,导致损失290个ETH(约110多万美元)。成都链安技术团队通过分析发现攻击者通过权限转移函数获取了合约的owner权限,之后通过合约里rescueTokens函数提取了14,308,348抵押代币(BRC)和3,202,933奖励代币(gBRC),之后通过swap兑换为290个ETH。

成都链安在此总结:1. rescueTokens函数存在权限过大,一般来讲这个函数应该只能提取误发送到合约里的其他代币,不可提取抵押代币和奖励代币。2. 项目方需要妥善保管私钥,防止泄露。

最新快讯
20:16
今日美股加密板块盘前涨跌不一,MicroStrategy涨幅达5.2%
20:13
分析师:市场对特朗普效应的定价完全没有过度
20:04
币安公布新一批合规团队领导信息,前PayPal高管Todd McElduff担任企业合规总监
19:58
大摩CEO:特朗普带来通胀风险,美联储不想逆转降息决定
19:55
萨尔瓦多比特币持仓升至5941.77枚BTC,当前价值约5.87亿美元
推荐阅读