风险提示:防范以"虚拟货币""区块链"名义进行非法集资的风险。——银保监会等五部门
资讯
发现
搜索
登录
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
查看行情
慢雾:UvToken矿池合约因未检查用户传参合法性导致被黑,攻击者获利超5000 BNB
2022-10-27 08:42:23
Odaily星球日报讯 根据慢雾区情报,UvTokenWallet Eco Staking矿池合约被黑,漏洞关键原因在于,矿池合约取款函数未严格判断用户输入,导致攻击者可以直接传入恶意合约地址并利用恶意合约掏空相关资金。慢雾MistTrack对资金进行了追踪溯源分析:截止目前黑客已将获利资金共计5,011 BNB转移到Tornado Cash。此外,攻击的手续费来源同样为Tornado Cash。