Techub News 消息,安全机构 SlowMist 披露 DoinGud 平台智能合约存在逻辑漏洞。在 `acceptOffer` 函数中,由于缺少对重复交易的防护以及必要的状态清理检查,攻击者可重放相同交易数据,多次提取资金。 攻击者利用该漏洞,通过两笔重放交易耗尽了合约托管账户内的全部 70,973.871434 枚 USDC,获利约 35,380 枚 USDC。攻击资金来源于闪电贷,攻击者未提供任何 NFT 或本金。 漏洞合约地址为 0x123aafc8d0a07ce1a146e53aa899e77f21a2dde1,攻击者地址为 0xb8c717239bcace558c3a8dc471c16e07bf57a1eb。(@SlowMist_Team)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,安全机构 SlowMist 披露 DoinGud 平台智能合约存在逻辑漏洞。在 `acceptOffer` 函数中,由于缺少对重复交易的防护以及必要的状态清理检查,攻击者可重放相同交易数据,多次提取资金。 攻击者利用该漏洞,通过两笔重放交易耗尽了合约托管账户内的全部 70,973.871434 枚 USDC,获利约 35,380 枚 USDC。攻击资金来源于闪电贷,攻击者未提供任何 NFT 或本金。 漏洞合约地址为 0x123aafc8d0a07ce1a146e53aa899e77f21a2dde1,攻击者地址为 0xb8c717239bcace558c3a8dc471c16e07bf57a1eb。(@SlowMist_Team)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。