🚀 Gate Fun 啓動中文 Meme 創作大賽!
創建或交易 Meme 代幣,瓜分 3,000 GT 獎勵! 💰
🎨 1 分鍾零代碼發幣,僅需 ~0.0000042 GT Gas 費
🏆 最高市值代幣瓜分 1,000 GT
💎 畢業代幣前 100 名購買地址瓜分 2,000 GT
代幣發射時間: 10 月 3 日 00:00 - 10 月 15 日 23:59(UTC+8)
活動時間: 10 月 8 日 17:30 - 10 月 15 日 23:59(UTC+8)
釋放創意,立即參與 👉 https://www.gate.com/announcements/article/47516
#GateFun #GateLayer #Web3 #MemeToken
MetaTrust:Earning.Farm遭到攻擊,原因是合約的"提款"函數存在邏輯問題
根據MetaTrust 推文提示,部署在Ethereum 上的項目Earning.Farm 遭到攻擊, 截止至現在,遭受攻擊損失金額已達約288 $ETH,價值$ 536, 000 美元。所有代幣已被入新的錢包( 0 x ee 4 b 3 d)。
此漏洞的根本原因是"EFVault "合約的"提款"函數中存在邏輯問題,該函數允許用戶在"ENF_ETHLEV "餘額少於預期份額時僅燒毀用戶的"ENF_ETHLEV "餘額。
攻擊步驟
1/ 攻擊者從閃貸中獲得10, 000 個以太坊,將其中的80 個存入ENF_ETHLEV合約,並獲得295 e 18 個份額。
2/ 攻擊者通過調用withdraw 函數從ENF_ETHLEV 合約中提取295 e 18 份。然後,"withdraw "函數調用外部合約"controller "的withdraw 函數,觸發攻擊者合約的回退函數。
3/ 在回退函數中,攻擊者將( 295 e 18 - 1000) ENF_ETHEV 代幣轉移到一個新的錢包0 x fd 29 f 2 ,結果攻擊者只被燒掉1000 個ENF-ETHEV 代幣。
4/ 攻擊者將0 x fd 29 f 2 錢包中的ENF_ETHEV 代幣轉換為ETH,償還閃貸,並從中獲利。
其中一個攻擊交易: 0 x 878 d 8986 ed 05 ab 32 cc 01 e 05663 d 27 ea 471576 d 2 baff 1081 b 15 ed 5 fb 550 f 9 d 81 b
參考推文:
跟著我們
推特:@MetaTrustLabs
網站:metatrust.io