安全团队:BSC链上Level Finance被盗资金目前仍存放在攻击者地址内

欧易App

全球顶级数字货币交易所

最低的手续费,最快捷的交易

全球排名第一虚拟货币交易所【欧易OKX】

交易百种虚拟币点击注册领取价值6万元盲盒奖励!

根据区块链安全审计公司Beosin旗下的Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月2日BSC链上的Level__Finance 项目被攻击,损失资金高达一百万美元。通过分析代码得知,攻击者地址0x61bb...12e创建了攻击合约0xf08a...629,随后利用攻击合约调用了被攻击合约0x9770...63a的claimMultiple函数,由于被攻击合约在users奖励计算后没有进行对应的users账本清除,导致同一个epoch的claimed奖励可以被反复领取。攻击者多次调用函数使用同一个epoch来反复领取Level Token,随后将领取的Level Token在多个pair中swap成3345个BNB(约109万美元),被盗资金目前仍存放在攻击者地址内(0x70319d1c09e1373fc7b10403c852909e5b20a9d5),Beosin将持续对被盗资金监控。

以上内容由悟空财富根据公开信息整理,与本站立场无关,如存在问题请联系我们,本文为数据整理,不对您构成任何投资建议,投资有风险,请谨慎决策。

欧意交易所相关内容
欧意安卓下载 欧意苹果下载 欧意电脑下载
欧意手续费计算方法 欧意卖币注意事项 欧意赚币详细教程

相关文章