1月17日消息,据Fairyproof监测,BSC上的 OMNI Real Estate Token (ORT) 项⽬遭 ...
2023-01-17 13:19:02
1月17日消息,据Fairyproof监测,BSC上的 OMNI Real Estate Token (ORT) 项⽬遭...
安全团队:BSC上的ORT)项⽬遭受攻击
2023-01-17 13:19:02
1月17日消息,据Fairyproof监测,BSC上的 OMNI Real Estate Token (ORT) 项⽬遭受攻击,攻击原因疑似为合约代码有漏洞。
攻击者地址为:0x9BbD94506398a1459F0Cd3B2638512627390255e,其中⼀个攻击合约为
0x0eFfECA3dBCBcda4d5e4515829b0d42181700606,攻击初始gas来源 FixedFloat热钱包,攻击者获利超过236个BNB,价值约70705美元。
漏洞合约为项⽬的 StakingPool合约,在 _Check_reward 函数中,当 durations 为0时,条件判断没有覆盖,会返回⼀个上次的全局变量值(预期外的值),造成奖励计算错误。
攻击者调⽤invest函数时, end_date 输⼊为0,此时合约未验证⽤户输⼊,因此合约可以继续运⾏, duration[msg.sender] = 0 ,⽽在 _Check_reward 函数中也未验证 durations 的值,并且在 _Check_reward 函数中使⽤了全局变量来参与计算,多重因素造成了⼀错误的奖励值。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
比特币均值回归,但 8 万美元阻力与获利盘或成瓶颈
2026-04-24 -
砸下7500万,孙宇晨的“投名状”如何换来一张联邦起诉书?
2026-04-24 -
比特币逼近8万关口,ETF资金持续流入,加密市场正在转向?
2026-04-23 -
X支持meme,meme季真的要来了吗?
2026-04-23 -
从0到币安|CZ的十点人生经验
2026-04-22 -
挖比特币被罚一个亿,这次轮到矿圈了
2026-04-20
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





