据Beosin Alert监控预警发现印度交易所wazirx被攻击,攻击者获取到交易所多签钱包管理员的签名数据,修改钱包的逻辑合约,让钱包执行错误的逻辑,来盗取资产。 基于攻击者的攻击行为,推测原因为多签钱包的管理员私钥泄露,Beosin将攻击原因简析如下: 1、攻击者部署攻击合约,该合约的功能是提取本合约指定的代币资产 2、攻击者获取到wazirx多签钱包管理员的签名数据,将钱包的逻辑合约修改为已经部署好的攻击合约。 3、攻击者向wazirx多签钱包提交提取代币交易,由于代理模式的机制,钱包合约会利用delegatecall调用攻击合约的相关函数,转走钱包代币。
【相关文章】
★ 2024新人注册送usdt(USDT注册数字资产保值增值)
★ PLUS何时上osl交易所(USDT注册让你的资产更安全)
本文地址:https://www.qubaike.com/hotnews/g2e6qnm5.html
声明:本文信息为网友自行发布旨在分享与大家阅读学习,文中的观点和立场与本站无关,如对文中内容有异议请联系处理。
2023-08-19
2023-08-31
2023-08-30
2023-05-15
2023-06-01
usdt实时汇率(人民币对usdt实时汇率)-08.13已更新
2023-08-13
core币中本聪今日主网进展(btcs币2023最新消息6月)
2023-06-16
2023-04-04