HDR:收益聚合器Reaper Farm遭攻击,攻击者已将160万枚DAI转入Tornado.Cash_WITH

区块链安全机构PeckShield监测显示,收益聚合器ReaperFarm遭到攻击,攻击者已将160万枚DAI和62枚ETH转移至Tornado.Cash。

据成都链安安全团队分析,由于_withdraw中owner地址可控且未作任何访问控制,导致调用withdraw或redeem函数可提取任意用户资产。攻击者(0x5636e55e4a72299a0f194c001841e2ce75bb527a)利用攻击合约(0x8162a5e187128565ace634e76fdd083cb04d0145)通过漏洞合约(0xcda5dea176f2df95082f4dadb96255bdb2bc7c7d)提取用户价值约170万美元的资产。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-4:649ms