MetaTrust:Earning.Farm遭到攻擊,原因是合約的 "提款 "函數存在邏輯問題

2023-08-11 00:08:15

根據 MetaTrust Alert 推文提示,部署在 Ethereum 上的項目 Earning.Farm 遭到攻擊, 截止至現在,遭受攻擊損失金額已達約 288 $ETH,價值$ 536, 000 美元。所有代幣已被入新的錢包 ( 0 x ee 4 b 3 d)。

此漏洞的根本原因是 "EFVault "合約的 "提款 "函數中存在邏輯問題,該函數允許用戶在 "ENF_ETHLEV "余額少於預期份額時僅燒毀用戶的 "ENF_ETHLEV "余額。

攻擊步驟

1/ 攻擊者從閃貸中獲得 10, 000 個以太坊,將其中的 80 個存入`ENF_ETHLEV`合約,並獲得 295 e 18 個份額。

2/ 攻擊者通過調用 `withdraw` 函數從 `ENF_ETHLEV` 合約中提取 295 e 18 份。然後,"withdraw "函數調用外部合約 "controller "的 withdraw 函數,觸發攻擊者合約的回退函數。

3/ 在回退函數中,攻擊者將 ( 295 e 18 - 1000) `ENF_ETHEV` 代幣轉移到一個新的錢包 0 x fd 29 f 2 ,結果攻擊者只被燒掉 1000 個 `ENF-ETHEV` 代幣。

4/ 攻擊者將 0 x fd 29 f 2 錢包中的 `ENF_ETHEV` 代幣轉換為 ETH,償還閃貸,並從中獲利。

其中一個攻擊交易: https://etherscan.io/tx/ 0 x 878 d 8986 ed 05 ab 32 cc 01 e 05663 d 27 ea 471576 d 2 baff 1081 b 15 ed 5 fb 550 f 9 d 81 b

參考推文: https://twitter.com/MetaTrustAlert/status/1689196222048030721?s=20

Follow Us

Twitter : @ MetaTrustLabs

Website: metatrust.io

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

推薦文章

獨家專訪》幣安區域市場總負責人Vishal Sacheendran:幣安不會成為銀行、臺灣監管有好的開始

全 球最大加密貨幣交易所 幣安 全球區域市場總負責人 Vishal Sacheendran 於臺北...

0xJigglypuff
3 2小時前

Tether入局加密貨幣風投基金,多角化經營成 USDT 背後核心戰略

全 球市值最大穩定幣 USDT 發行商 Tether 近期宣布向 Arcanum Capital...

Ting
2 2小時前

Bitget 公布價值超過50億美元的「BGB 代幣銷毀計劃」,新白皮書正式發布

全 球領先的加密貨幣交易所與 Web3 公司 Bitget 發布其原生代幣 Bitget Toke...

廣編頻道
2 2小時前

復盤各機構2024年的加密預測:真預言家or打臉時刻?

原文編輯:念青,ChainCatcher 批改作業時刻——本文帶你一站式回顧 2024 年加密行業...

星球日報
2 2小時前

Matrixport投研:淺析本輪加密牛市風險因子

1 有多種潛在威脅可能會影響當前的 BTC 牛市,其中一個顯著的擔憂來自貝萊德(BlackRock...

星球日報
2 2小時前

LBank Pulse Focus專訪:Murad揭祕2025年MEME幣超級周期的未來

每個時代都需要屬於自己的精神領袖,meme 領域也是如此。 如果說上一輪大肆宣揚狗狗幣世界首富 M...

星球日報
2 2小時前