Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
CertiK: Hợp đồng Rebalancer của chuỗi Base bị tấn công tái nhập, thiệt hại vượt quá 500.000 đô la

CertiK: Hợp đồng Rebalancer của chuỗi Base bị tấn công tái nhập, thiệt hại vượt quá 500.000 đô la

Bitget2024/12/10 10:57
Hiển thị bản gốc

Vào ngày 10 tháng 12, hệ thống cảnh báo CertiK đã phát hiện một cuộc tấn công khai thác lỗ hổng trên hợp đồng Rebalancer trên chuỗi Base. Kẻ tấn công đã thu lợi 133,7 ETH, khoảng 501.000 USD, thông qua lỗ hổng tái nhập. Theo phân tích, nguyên nhân gốc rễ của lỗ hổng này là do hàm open() trong hợp đồng cho phép nhập bất kỳ địa chỉ hợp đồng pool.strategy nào. Kẻ tấn công đã khai thác tính năng này bằng cách nhập một hợp đồng tấn công và thực hiện một thao tác tái nhập khi gọi hàm burn, từ đó thu được thêm 50% ETH.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!