Gostake

我们运营着强大且安全的企业级基础架构,永远没有停机时间

0%

安全团队:UvToken矿池合约因未检查用户传参合法性导致被黑

安全团队:UvToken矿池合约因未检查用户传参合法性导致被黑

【安全团队:UvToken矿池合约因未检查用户传参合法性导致被黑】Insight财经报道,根据安全团队慢雾区情报,UvTokenWallet Eco Staking 矿池合约被黑,漏洞关键原因在于,矿池合约取款函数未严格判断用户输入,导致攻击者可以直接传入恶意合约地址并利用恶意合约掏空相关资金。慢雾 MistTrack 对资金进行了追踪溯源分析:截止目前黑客已将获利资金共计 5,011 BNB 转移到 Tornado Cash。此外,攻击的手续费来源同样为 Tornado Cash。

日期: 2022-10-27 17:44

返回

上一页:Celsius无担保债权人委员会反对Celsius出售2300万美元稳定币的计划

下一篇:Xbox CEO:元宇宙是一款“制作不佳的视频游戏”

🚀🔥👏欢迎注册OKX交易所🚀🔥 ✈️🔥👏欢迎注册抹茶交易所🔥✈️

🚀👆扫码或点击下载insight财经APP👆🚀