10月7日消息,据Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Stars Arena遭受到黑客攻击,损失约300万美元。Beosin安全团队分析发现,由于合约没开源,疑似存在重入漏洞。攻击者在调用0xe9ccf3a3函数过程中,重入调用0x5632b2e4函数,设置了高度,而在sellShares函数中,使用了这些高度作为发送AVAX数量的计算参数,使得计算的数据异常大。最终攻击者获得大量收益。Beosin Trace正在对被盗资金进行追踪。


10月7日消息,据Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Stars Arena遭受到黑客攻击,损失约300万美元。Beosin安全团队分析发现,由于合约没开源,疑似存在重入漏洞。攻击者在调用0xe9ccf3a3函数过程中,重入调用0x5632b2e4函数,设置了高度,而在sellShares函数中,使用了这些高度作为发送AVAX数量的计算参数,使得计算的数据异常大。最终攻击者获得大量收益。Beosin Trace正在对被盗资金进行追踪。




免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
Benchmark分析师重申对日本加密货币公司Metaplanet的"买入"评级
慢雾余弦:智能合约 Owner 应采用多签与硬件钱包加强密钥管理
麻吉大哥在Hyperliquid上的ETH及PUMP多单浮亏达1868万美元

数据:10 个地址 6 小时内共累计收到 21 万枚 ETH,价值约 8.63 亿美元