慢雾:Starstream Finance被黑,Agora DeFi中的价值约820万美金的资产被借出

2022/04/08 14:01

据Agora DeFi消息,受Starstream的distributor treasury合约漏洞影响,Agora DeFi中的价值约820万美金的资产被借出。慢雾安全团队分析表示指出:

1. 在Starstream的StarstreamTreasury合约中存在withdrawTokens函数,此函数只能由owner调用以取出合约中储备的资金。4月7日,StarstreamTreasury合约的owner被转移至新的DistributorTreasury合约(0x6f...25)。

2. 新的DistributorTreasury合约中存在execute函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用StarstreamTreasury合约中的withdrawTokens函数取出合约中储备的532,571,155.859个STARS。

3. 攻击者将STARS抵押至Agora DeFi中,并借出大量资金。一部分借出的资金被用于拉高市场上STARS的价格以便借出更多资金。

最新快讯
21:38
Bitget华语负责人:欢迎任何对Bitget做市商有质疑的来测试
21:33
Bitget发布关于VOXELUSDT合约交易对异常交易的说明
21:25
慢雾余弦:出现仿造谷歌官方钓鱼邮件,钓鱼团伙可引诱受害者盗取账号密码
21:21
Greeks.live:部分交易者看好山寨币周末表现,BTC关键价位在6.6-6.7万美元区域
21:04
Hyperlane基金会:约880万枚无人申领HYPER拟用于Hyperlane网络扩展激励
推荐阅读