优惠论坛
标题:
BlockSec:SellToken遭攻击,攻击者利用质押收益合约的Claim()函数问题获利
[打印本页]
作者:
比推快讯
时间:
2023-5-15 01:32
比推消息,BlockSec发推称,DEX 空头交易聚合平台SellToken再次遭遇攻击,根本原因是质押收益(StakingRewards)合约的Claim()函数没有正确验证输入参数,使得攻击者可以通过一个伪造的代币来获得更多的奖励。StakingRewards合约将其视为USDT,攻击者通过控制假代币和QiQi交易对,获得了超额奖励。
风险提示: 本新闻涉及的内容仅供参考,不构成投资建议。依据发布的信息以及所表达的意见行事所造成的一切后果由行事者自负。
文章链接
欢迎光临 优惠论坛 (https://tcelue.cc/)
Powered by Discuz! X3.1