以太坊再质押池Astrid遭攻击,已暂停智能合约并补偿用户损失

网络 阅读: 2023-10-29 12:42:44
欧意最新版本

欧意最新版本

欧意最新版本app是一款安全、稳定、可靠的数字货币交易平台。

APP下载  官网地址

以太坊流动性再质押池Astrid在X平台发文表示,其智能合约遭攻击。Astrid已经暂停合约,已对所有持有者进行快照,并将提供全额补偿。 此后Astrid发布存款用户和流动性提供者补偿统计表格(不包括内部团队的内部存款)。流动性提供者将以质押ETH代币的形式获得补偿。Astrid之后更新表示,已补偿所有用户损失,智能合约将继续暂停。 交易浏览器Phalcon分析表示,Astrid由于提现功能存在缺陷而遭受攻击。withdraw()函数的参数(即代币地址和代币数量)可被操控。具体攻击流程如下:

1. 创建3个假代币:A、B和C。

2. 使用假代币1提现并领取stETH。

3. 使用假代币2提现并领取rETH。

4. 使用假代币3提现并领取cbETH。

5. 将stETH、rETH、cbETH转换为ETH。

本文 原创,转载保留链接!网址:https://licai.bangqike.com/bixun/168017.html

标签:
声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

关注我们

扫一扫关注我们,了解最新精彩内容

搜索