Techub News 消息,安全机构 SlowMist 发推称,MALT 协议因 swap 函数中的重平衡钩子(rebalanceHook)存在漏洞而遭受攻击,损失约 7.2 万美元。攻击者利用该漏洞,在提供极少输入资金的情况下,触发协议资金库注入流动性,从而提取不成比例的大量 MALT 代币。 漏洞根源于 swap(uint256,uint256,address)函数记录了调用者的输入和交换前的储备金,并在转移请求的输出前调用了一个外部重平衡钩子。该钩子从资金源提取 DAI 并存入同一流动性池。随后,swap 函数根据池子的最终余额验证其不变性,将协议注入的 DAI 误认为是调用者提供的资金。 攻击者地址为 0x8F103B6A0aD705bcE6357842A5fefEB49e8D83Ef,受害者地址为 0xF0d314849A3Bc9270a79110F25dBA2c8325A2AAC,漏洞合约地址为 0xfe6C096a2871337d4f6F7DD04Ebda733E94D7A13。(@SlowMist_Team)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

Mọi thông tin trên trang web này chỉ mang tính tham khảo.
Trang web không bảo đảm tính chính xác, hiệu lực, kịp thời hay đầy đủ của thông tin.
Người dùng tự chịu rủi ro khi hành động dựa trên thông tin của trang web này.
Techub News 消息,安全机构 SlowMist 发推称,MALT 协议因 swap 函数中的重平衡钩子(rebalanceHook)存在漏洞而遭受攻击,损失约 7.2 万美元。攻击者利用该漏洞,在提供极少输入资金的情况下,触发协议资金库注入流动性,从而提取不成比例的大量 MALT 代币。 漏洞根源于 swap(uint256,uint256,address)函数记录了调用者的输入和交换前的储备金,并在转移请求的输出前调用了一个外部重平衡钩子。该钩子从资金源提取 DAI 并存入同一流动性池。随后,swap 函数根据池子的最终余额验证其不变性,将协议注入的 DAI 误认为是调用者提供的资金。 攻击者地址为 0x8F103B6A0aD705bcE6357842A5fefEB49e8D83Ef,受害者地址为 0xF0d314849A3Bc9270a79110F25dBA2c8325A2AAC,漏洞合约地址为 0xfe6C096a2871337d4f6F7DD04Ebda733E94D7A13。(@SlowMist_Team)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

Mọi thông tin trên trang web này chỉ mang tính tham khảo. Trang web không bảo đảm tính chính xác, hiệu lực, kịp thời hay đầy đủ của thông tin. Người dùng tự chịu rủi ro khi hành động dựa trên thông tin của trang web này.