安全公司:AurumNodePool合约遭受漏洞攻击简析
11月
23
2022-11-23 16:58
分享至
微信扫一扫,打开网页后点击屏幕右上角分享按钮
金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。 Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。 攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。
本周焦点
数字货币行情
实时快讯
-
25 01-27 07:53以太坊官推转帖:zkSync稳定币市值30天内增长55%
-
25 01-27 07:47CZ:坚持基于基本面的投资,时间将站在这一边
-
25 01-27 07:45Jupiter完成30亿枚JUP销毁,当前价值约32亿美元
-
25 01-27 07:39Vitalik呼吁加速淘汰Groth16信任设置
-
25 01-27 07:30金色晨讯|1月27日隔夜重要动态一览
-
25 01-27 07:17BTC跌破103500美元
-
25 01-27 07:15AAVE跌破320美元
-
25 01-27 07:14ORDI跌破20美元
-
25 01-27 07:11APT跌破8美元
-
25 01-27 07:02TON跌破5美元
-
25 01-27 07:02BTC跌破104000美元
-
25 01-27 06:51CryptoQuant创始人:Memecoin与艺术市场在估值逻辑上类似
-
25 01-27 06:46SOL跌破250美元
-
25 01-27 06:44美联储本周维持利率不变的概率为99.5%
-
25 01-27 06:01THETA跌破2美元
-
25 01-27 05:16BTC跌破105000美元
-
25 01-27 04:151.8亿枚USDT从TetherTreasury转移到Bitfinex
-
25 01-27 03:49目前加密货币总市值为3.762万亿美元,24小时跌幅1.3%
-
25 01-27 02:46JUP突破1.2美元,24小时涨幅超20%
-
25 01-27 02:15美国现货比特币ETF链上总持仓价值突破1240亿美元
2条更新











