金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示 ...
2022-11-29 17:57:02
金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示...
Beosin:SEAMAN合约遭受漏洞攻击简析
2022-11-29 17:57:02
金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。
攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
比特币8万了,怎么没人喊牛回?
2026-05-06 -
鲍威尔不走了,美联储吵翻了
2026-05-06 -
对话华尔街老兵:流动性列车启动,比特币正走进新一轮宏观周期
2026-04-29 -
对话华尔街老兵:流动性列车启动,比特币正走进新一轮宏观周期
2026-04-29 -
BIT 投研:多项信号同时转强,比特币修复行情是否已经启动?
2026-04-28 -
比特币均值回归,但 8 万美元阻力与获利盘或成瓶颈
2026-04-24
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





