久久色播_色综合久久久久久久久久久_欧美.com_97中文在线_天堂在线资源库_久久成人视屏

okx

Akropolis借貸協(xié)議遭受重入攻擊:事件分析

時間:2023-08-07|瀏覽:279

近日,DeFi借貸協(xié)議Akropolis遭到網(wǎng)絡(luò)黑客的攻擊。攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,導(dǎo)致Akropolis遭受了200萬美元的損失。

成都鏈安團隊接到了自主研發(fā)的區(qū)塊鏈安全監(jiān)測平臺(Beosin-EagleEye)的報警后,立即對這次攻擊事件進行了調(diào)查,并得出以下結(jié)論:

1、Akropolis確實遭到了攻擊。 2、攻擊的合約地址是0xe2307837524db8961c4541f943598654240bd62f。 3、攻擊采用的手法是重入攻擊。 4、攻擊者賺取了約200萬美元的利潤。

攻擊手法的分析顯示,攻擊者進行了兩次鑄幣操作,但根據(jù)oko.palkeo.com的交易調(diào)用顯示,攻擊者只調(diào)用了一次deposit函數(shù)。

通過追蹤函數(shù)調(diào)用,成都鏈安團隊發(fā)現(xiàn),在攻擊者調(diào)用deposit函數(shù)時,將token設(shè)置為了自己的攻擊合約地址,并在合約進行transferFrom時,調(diào)用的是用戶指定的合約地址。

分析代碼后發(fā)現(xiàn),在調(diào)用deposit函數(shù)時,用戶可以指定token參數(shù)。而在deposit函數(shù)的調(diào)用中,存在調(diào)用tkn地址的safeTransferFrom函數(shù)的方法,這使得攻擊者能夠通過構(gòu)造“safeTransferFrom”進行重入攻擊。

Akropolis其存儲部分使用的是Curve協(xié)議,這在攻擊中被利用。攻擊者從該項目的yCurve和sUSD池中竊取了5萬美元的DAI,最終共計竊取了價值200萬美元的DAI。

在本次攻擊事件中,黑客使用重入攻擊和dYdX閃電貸對存儲池發(fā)起了侵占。作為項目方,對資金池的安全預(yù)防和保護措施應(yīng)置于最優(yōu)先級。定期全面檢查和代碼升級也是應(yīng)對黑客不斷變化的攻擊手段的必要措施。

最后,成都鏈安團隊強烈呼吁項目方進行安全審計和定期檢測,并提醒投資者時刻保持安全警惕,注意投資風(fēng)險。

« 上一條| 下一條 »

合作伙伴

在區(qū)塊鏈?zhǔn)澜缰校悄芎霞s不僅是代碼的信任,更是商業(yè)的革命。通過了解其在供應(yīng)鏈、版權(quán)保護等領(lǐng)域的應(yīng)用,您將真正體驗到智能合約的無限可能性
區(qū)塊鏈?zhǔn)澜鏕xPiKaQiu.com ?2020-2024版權(quán)所有 桂ICP備16002597號-2
主站蜘蛛池模板: 久久国产精品二国产精品 | 久久91精品国产一区二区三区 | 国产一区99 | 中文字幕第九页 | 亚洲精品免费在线观看 | 亚洲精品久久久久久国产 | 亚洲一区二区三区欧美 | 国产主播福利在线 | 一区二区国产视频 | 亚洲午夜视频在线 | 欧美日韩一区二区三区在线 | 青青草免费在线视频播放 | 免费观看黄色网 | 国产高清无密码一区二区三区 | 亚洲福利一区二区 | 国产精品一区在线播放 | 亚洲成人福利在线 | 美女在线免费视频 | 中文字幕日韩在线 | 亚洲色图偷拍自拍 | 偷偷操网站 | 色网站观看| 91在线导航| 66m—66摸成人免费视频 | 一级片久久 | 成人精品国产一区二区4080 | 国产成人精品一区二区三区视频 | 久久这里有精品 | 国产伦精品一区二区三区视频黑人 | 亚洲色图第一页 | 日本大胆欧美 | 国产精品一区二区三区久久久 | 日韩国产精品久久久久久亚洲 | 亚洲一区免费观看 | 国产一区自拍视频 | 在线观看福利影院 | 黄色在线观看视频网站 | 亚洲高清在线播放 | 国产精品久久久久婷婷二区次 | 精品香蕉99久久久久网站 | 九九精品99 |