Gostake

我们运营着强大且安全的企业级基础架构,永远没有停机时间

0%

慢雾:GenomesDAO被黑简析

慢雾:GenomesDAO被黑简析

【慢雾:GenomesDAO被黑简析】据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。
2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。
3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。
4.最后将LP发送至DEX中移除流动性获利。
本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。

日期: 2022-08-06 21:55

返回

上一页:Insight晚报 | 8月6日晚间重要动态一览

下一篇:巴菲特旗下公司的投资组合二季度在市场暴跌中大幅亏损

🚀🔥👏欢迎注册OKX交易所🚀🔥 ✈️🔥👏欢迎注册抹茶交易所🔥✈️

🚀👆扫码或点击下载insight财经APP👆🚀