1月17日消息,据Fairyproof监测,BSC上的 OMNI Real Estate Token (ORT) 项⽬遭 ...
2023-01-17 13:19:02
1月17日消息,据Fairyproof监测,BSC上的 OMNI Real Estate Token (ORT) 项⽬遭...

安全团队:BSC上的ORT)项⽬遭受攻击
2023-01-17 13:19:02
1月17日消息,据Fairyproof监测,BSC上的 OMNI Real Estate Token (ORT) 项⽬遭受攻击,攻击原因疑似为合约代码有漏洞。
攻击者地址为:0x9BbD94506398a1459F0Cd3B2638512627390255e,其中⼀个攻击合约为
0x0eFfECA3dBCBcda4d5e4515829b0d42181700606,攻击初始gas来源 FixedFloat热钱包,攻击者获利超过236个BNB,价值约70705美元。
漏洞合约为项⽬的 StakingPool合约,在 _Check_reward 函数中,当 durations 为0时,条件判断没有覆盖,会返回⼀个上次的全局变量值(预期外的值),造成奖励计算错误。
攻击者调⽤invest函数时, end_date 输⼊为0,此时合约未验证⽤户输⼊,因此合约可以继续运⾏, duration[msg.sender] = 0 ,⽽在 _Check_reward 函数中也未验证 durations 的值,并且在 _Check_reward 函数中使⽤了全局变量来参与计算,多重因素造成了⼀错误的奖励值。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
哪些利好让BTC再破10万美元大关 这次能涨到多少
2025-05-11 -
为何说Pectra升级是以太坊商业化的转折点:值得探索的新产品新用例
2025-05-11 -
扎克伯格突然重启稳定币计划
2025-05-11 -
以太坊Pectra升级增加新功能 ETH价格会涨吗?
2025-05-08 -
比特币会从美元指数走弱中受益吗?
2025-05-08 -
又双叒叕打脸特朗普 鲍威尔“不着急降息”
2025-05-08