bitpie官网下载app-比特派钱包app官方下载-比特派安卓最新版本

比特派钱包官方下载|Earning.Farm遭两笔闪电贷攻击,损失超700 ETH

未知

PANews 10月15日消息,据Supremacy安全团队监测,Earning.Farm的EFLeverVault合约遭到两次闪电贷攻击,第一笔攻击被MEV bot截获,造成合约损失480 ETH。第二笔攻击帮助黑客获利268 ETH。经过分析,漏洞是由合约的闪电贷回调函数未验证闪电贷发起者产生,攻击者可自行触发合约的闪电贷回调逻辑,偿还合约内的Aave stETH债务并提现,然后将stETH兑换为ETH。随后攻击者可调用withdraw函数提现所有合约内的ETH余额。

标签: