安全公司:StarstreamFinance被黑简析

2022-4-8 13:58
share to
Scan QR code with WeChat

4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。 1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。 2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。 3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。

Next:
Bitfinex首席技术官:机构不可避免的将采用各种数字代币产品
4月7日消息,对于高盛计划将场外加密期权交易扩展到以太坊,Bitfinex首席技术官Paolo Ardoino评论称,机构采用各种数字代币产品是“不可避免的”。高盛计划将场外加密期权交易扩展到以太坊,无疑是对看到加密货币潜力的投资者被压抑的巨大客户需求的回应。(Crypto News)
2022-4-8 14:01