安全公司:AurumNodePool合约遭受漏洞攻击简析

2022-11-23 16:58
share to
Scan QR code with WeChat

金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。 Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。 攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。

Next:
Meta公司发言人:扎克伯格明年不会辞任CEO
11月23日消息,TheLeak网站获得的信息显示,Meta CEO扎克伯格已经决定辞职,这一决定“不会影响数十亿美元的元宇宙项目”,该项目拖累了Meta,巨额的开支导致该公司今年早些时候出现了显著的利润下降。不过,Meta公司发言人否认有关扎克伯格明年将辞任CEO的消息。(金十)
2022-11-23 07:27