Earning.Farm遭受闪电贷攻击,黑客获利268 ETH

2022/10/15 09:56

Odaily星球日报讯 据Supremacy安全团队监测,Earning.Farm的EFLeverVault合约遭到两次闪电贷攻击,第一笔攻击被MEV bot截获,造成合约损失480 ETH;第二笔黑客完成攻击,黑客获利268 ETH。

经过分析,漏洞是由合约的闪电贷回调函数未验证闪电贷发起者产生,攻击者可自行触发合约的闪电贷回调逻辑:偿还合约内的Aave stETH债务并提现,然后将stETH兑换为ETH。随后攻击者可调用withdraw函数提现所有合约内的ETH余额。

原文链接
Odaily
最新快讯
22:14
分析师:美联储降息或将向市场注入更多资金,从而推动比特币更快上涨
21:38
Bitget华语负责人:欢迎任何对Bitget做市商有质疑的来测试
21:33
Bitget发布关于VOXELUSDT合约交易对异常交易的说明
21:25
慢雾余弦:出现仿造谷歌官方钓鱼邮件,钓鱼团伙可引诱受害者盗取账号密码
21:21
Greeks.live:部分交易者看好山寨币周末表现,BTC关键价位在6.6-6.7万美元区域
推荐阅读