文章来源:互联网作者:发布时间:2023-05-04 16:07:00
下载成为新用户,专享前3天赚取最高30%的年收益率
1月17日消息,据Fairyproof检测,BSC上的 OMNI Real Estate TGate.ion (ORT) 项⽬遭受攻击,攻击原因疑似为合约代码有漏洞。 攻击者地址为:0x9BbD94506398a1459F0Cd3B2638512627390255e,其中⼀个攻击合约为 0x0eFfECA3dBCBcda4d5e4515829b0d42181700606,攻击初始gas来源 FixedFloat热钱包,攻击者获利超过236个BNB,价值约70705美元。 漏洞合约为项⽬的 StakingPool合约,在 _Check_reward 函数中,当 durations 为0时,条件判断没有覆盖,会返回⼀个上次的全局变量值(预期外的值),造成奖励计算错误。 攻击者调⽤invest函数时, end_date 输⼊为0,此时合约未验证⽤户输⼊,因此合约可以继续运⾏, duration[msg.sender] = 0 ,⽽在 _Check_reward 函数中也未验证 durations 的值,并且在 _Check_reward 函数中使⽤了全局变量来参与计算,多重因素造成了⼀错误的奖励值。
芝麻开门IOS下载:立即前往
注册领取新手礼包!交易手续费返现:20%!
b安appv2.54.4_binananc官方下载地址
行业动态
下载
b安app_最新b安交易平台v2.14.0下载
行业动态
下载
世界交易所排名前100名_前十家泰达币软件排名盘点
行业动态
下载
BI安app交易平台最新v2.59.1下载 BINANC安卓官方授权下载
行业动态
下载
芝麻开门交易平台无法登录_芝麻开门交易所app官方下载
行业动态
下载
USDT钱包怎么下载认证|一文解决USDT钱包使用问题
行业动态
下载
中国三大比特币交易平台app_多家th交易所名单
行业动态
下载
芝麻开门登录版_芝麻开门交易所app官方下载
行业动态
下载