安全机构:OlympusDAO合约存在任意外部调用漏洞,导致被攻击损失30万美元

2022-10-21 20:11
13328

网络转载 据Supremacy安全团队监测,OlympusDAO遭受黑客攻击,当前0x443c...d9be黑客已获利价值30万美元的OHM token,经过分析:导致此次攻击的根本原因是BondFixedExpiryTeller合约存在任意外部调用漏洞。
具体漏洞细节为 BondFixedExpiryTeller::redeem() 的 token_ 参数可控,由攻击者传参指定token_ 为恶意合约后进行的burn可以被绕过,并且当黑客操控恶意合约对underlying() 函数返回为OHM时,即可将用户存入BondFixedExpiryTeller合约OHM token转走。

温馨提示:
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。