2月21日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Ho ...
2023-02-21 15:57:02
2月21日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Ho...

Beosin:攻击者利用多签钱包执行了修改TradingHelper合约的router地址的交易
2023-02-21 15:57:02
2月21日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Hope Finance项目Rug Pull。Beosin安全团队分析发现攻击者(0xdfcb)利用多签钱包(0x1fc2)执行了修改TradingHelper合约的router地址的交易,从而使GenesisRewardPool合约在使用openTrade函数进行借贷时,调用TradingHelper合约SwapWETH函数进行swap后并不会通过原本的sushiswap的router进行swap操作,而是直接将转入的代币发送给攻击者(0x957d)从而获利。攻击者共两次提取约180万美金。
Beosin Trace追踪发现攻击者已将资金转入跨链合约至以太链,最终资金都已进入tornado.cash。
Beosin提醒用户:请勿在0x1FC2..E56c合约进行抵押操作,建议取消所有与该项目方相关的授权。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
比特币再次站上11万 牛回?
2025-07-05 -
“大而美法案”尘埃落定 美国人将得到什么、失去什么?
2025-07-05 -
“币股”比“加密币”更香?Nano创始人详解本轮新玩法
2025-07-05 -
XRP 持有者面临的两个大问题
2025-07-05 -
蚂蚁矿机低温限制高温保护如何解除?赛亚超频一键解决
2025-07-04 -
彭博拆解特朗普财富:过去几个月特朗普利用加密赚了多少钱
2025-07-04