建材之家-商标注册品牌,新零售应用场景

建材之家招募全国各地加盟商,本地化运营

慢雾:Opyn遭遇攻击的关键点在于oToken合约的exercise函数

浏览次数: 143 发布者: qkl89
有效期至: 长期有效 发布时间: 2020-08-20 18:43
详细内容留言咨询
慢雾安全团队针对“Opyn遭遇攻击”一事发文分析称,在其中一笔Opyn合约的攻击中,攻击者仅使用272 ETH最终得到467 ETH。完整的攻击流程如下: 1. 攻击者使用合约先启动Opyn合约的reateERC20CollateralOption函数创建oToken。 2. 攻击合约调用运动函数,传入已创建库的地址。 3. 通过exercise函数中用于循环逻辑执行调用两次 _exercise函数。 4. exercise函数调用transferCollateral函数将USDC转给函数调用者。 5. 攻击合约调用removeUnderlying函数将预先定义的ETH转出。 6. 最终攻击者拿回了战斗补充的ETH以及额外的USDC。 此次攻击主要是利用了_exercise函数中对vaultToExerciseFrom是否创建了vault的检查缺陷。此检查未纠正vaultToExerciseFrom是否是由参与者自己,而只是简单的检查是否创建了vault,导致攻击者可以任意重置已创建vault的地址来通过检查。


【温馨提示】本文内容和图片为作者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:275171283 删除!
广告位出租

1、央行上海总部:持续做好ICO、P2P网贷等风险监测和处置。 2、央行深圳中心支行:开展金融科技创新监管试点,积极支持人民银行数字货币各个场景应用在深试点等。 3、日本金融厅长官:如果解除对比特币和其他加密货

Whale Alert数据显示,北京时间08月06日05:39,4500万枚USDT从Tether Treasury转入TCTrwC2r开头未知地址,按当前价格计算,价值约4509.7万美元,交易哈希为:2c1b645f31c9fdc55c4f2e9b209f063ac6988133576dc556e68fc

该企业最新商机信息
 
联系方式

您还没有登录,请登录后查看详情

推荐资讯
博一学院
商机信息
区快洞察 | 天津建材 | 北京建材 | 上海建材 | 重庆建材 | 广州建材 | 韶关建材 | 云浮建材 | 中山建材 | 清远建材 | 阳江建材 | 河源建材 | 汕尾建材 | 梅州建材 | 肇庆建材 | 茂名建材 | 湛江建材 | 江门建材 | 珠海建材 | 汕头建材 | 潮州建材 | 揭阳建材 |
建材 | 建材之家 | 关于我们  |  招商加盟  |  天罗地网  |  联系方式  |  使用协议  |  版权隐私  |  旗下网站  |  网站地图 | 排名推广 | 广告服务 | 积分换礼 | 网站留言 | RSS订阅 | sitemap | 粤ICP备14017808号
Powered by 博一建材 (c)2015-2017 ByBc.CN SYSTEM All Rights Reserved