交易浏览器Phalcon在社交媒体X(原推特)上称,TrustPad协议被攻击是由于质押逻辑中的几个设计缺陷,即通过不受 ...
2023-11-07 13:57:03
交易浏览器Phalcon在社交媒体X(原推特)上称,TrustPad协议被攻击是由于质押逻辑中的几个设计缺陷,即通过不受...

Phalcon:TrustPad协议被攻击是由于质押逻辑中的几个设计缺陷
2023-11-07 13:57:03
交易浏览器Phalcon在社交媒体X(原推特)上称,TrustPad协议被攻击是由于质押逻辑中的几个设计缺陷,即通过不受信任的外部调用操纵锁定期来获取待定奖励。LaunchpadLockableStake合约的receiveUpPool函数中,如果账户未锁定,则会设置depositLockStart时间。然后攻击者操纵它立即存款(通过 receiveUpPool 函数)并提款以积累待处理的奖励。此外,另一个函数stakePendingRewards允许攻击者将累积的待奖励转换为质押金额,从而允许攻击者在以后的交易中以TPAD代币的形式提取质押奖励并出售代币以获取利润。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
今年的以太坊就是去年比特币的加强版
2025-08-18 -
从储值到资本运作:解析BTC链上金融
2025-08-18 -
为何市场四年周期论是无稽之谈
2025-08-18 -
美国PPI创三年新高冲击降息预期 加密市场短线暴跌后回暖
2025-08-17 -
Coinbase:山寨币季即将全面到来
2025-08-17 -
比特币突破12.4万美元再创历史新高或因市场对9月份降息预期升温
2025-08-17