MetaTrust:Earning.Farm遭到攻击,原因是合约的 "提款 "函数存在逻辑问题
根据 MetaTrust Alert 推文提示,部署在 Ethereum 上的项目 Earning.Farm 遭到攻击, 截止至现在,遭受攻击损失金额已达约 288 $ETH,价值$ 536, 000 美元。所有代币已被入新的钱包 ( 0 x ee 4 b 3 d)。
此漏洞的根本原因是 "EFVault "合约的 "提款 "函数中存在逻辑问题,该函数允许用户在 "ENF_ETHLEV "余额少于预期份额时仅烧毁用户的 "ENF_ETHLEV "余额。
攻击步骤
1/ 攻击者从闪贷中获得 10, 000 个以太坊,将其中的 80 个存入`ENF_ETHLEV`合约,并获得 295 e 18 个份额。
2/ 攻击者通过调用 `withdraw` 函数从 `ENF_ETHLEV` 合约中提取 295 e 18 份。然后,"withdraw "函数调用外部合约 "controller "的 withdraw 函数,触发攻击者合约的回退函数。
3/ 在回退函数中,攻击者将 ( 295 e 18 - 1000) `ENF_ETHEV` 代币转移到一个新的钱包 0 x fd 29 f 2 ,结果攻击者只被烧掉 1000 个 `ENF-ETHEV` 代币。
4/ 攻击者将 0 x fd 29 f 2 钱包中的 `ENF_ETHEV` 代币转换为 ETH,偿还闪贷,并从中获利。
米上院、ステーブルコイン規制案審議を加速 トランプ関連コイン批判も
米上院議員らがステーブルコイン規制法案「GENIUS」の採決迅速化手続きを開始した。一方で、民主党からはトランプ関連ステーブルコインへの懸念の声も上がっている。...
ビットコイン反落、BTC準備金法案をアリゾナ州知事が拒否
米アリゾナの州知事が仮想通貨ビットコイン準備金関連法案SB1025に拒否権を行使。州の公的退職年金システムへのデジタル資産投資権限付与は見送られたが、デジタル資産戦略準備金基金の設立を目指すSB137...
金価格急落の裏でビットコインへ資金シフトか、M2マネー相関から12万ドル予測も
国際金価格が3220ドル近辺まで下落する中、流動性がビットコインへ流入する可能性が高まっている。グローバルM2マネーサプライとの強い相関関係から、ビットコイン価格は今後12万ドル以上に到達する可能性が...