Techub News 消息,安全机构 SlowMist 发推称,MALT 协议因 swap 函数中的重平衡钩子(rebalanceHook)存在漏洞而遭受攻击,损失约 7.2 万美元。攻击者利用该漏洞,在提供极少输入资金的情况下,触发协议资金库注入流动性,从而提取不成比例的大量 MALT 代币。 漏洞根源于 swap(uint256,uint256,address)函数记录了调用者的输入和交换前的储备金,并在转移请求的输出前调用了一个外部重平衡钩子。该钩子从资金源提取 DAI 并存入同一流动性池。随后,swap 函数根据池子的最终余额验证其不变性,将协议注入的 DAI 误认为是调用者提供的资金。 攻击者地址为 0x8F103B6A0aD705bcE6357842A5fefEB49e8D83Ef,受害者地址为 0xF0d314849A3Bc9270a79110F25dBA2c8325A2AAC,漏洞合约地址为 0xfe6C096a2871337d4f6F7DD04Ebda733E94D7A13。(@SlowMist_Team)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,安全机构 SlowMist 发推称,MALT 协议因 swap 函数中的重平衡钩子(rebalanceHook)存在漏洞而遭受攻击,损失约 7.2 万美元。攻击者利用该漏洞,在提供极少输入资金的情况下,触发协议资金库注入流动性,从而提取不成比例的大量 MALT 代币。 漏洞根源于 swap(uint256,uint256,address)函数记录了调用者的输入和交换前的储备金,并在转移请求的输出前调用了一个外部重平衡钩子。该钩子从资金源提取 DAI 并存入同一流动性池。随后,swap 函数根据池子的最终余额验证其不变性,将协议注入的 DAI 误认为是调用者提供的资金。 攻击者地址为 0x8F103B6A0aD705bcE6357842A5fefEB49e8D83Ef,受害者地址为 0xF0d314849A3Bc9270a79110F25dBA2c8325A2AAC,漏洞合约地址为 0xfe6C096a2871337d4f6F7DD04Ebda733E94D7A13。(@SlowMist_Team)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。