元宇宙非小号金色财经交流群社区官网

安全团队:BSC上的ORT)项⽬遭受攻击

浏览:197|时间:2023-01-17 13:07:30
据报道,1月17日Fairyproof检测,BSC上的 OMNI Real Estate Token (ORT) 项⽬攻击的原因被怀疑是合同代码存在漏洞。 攻击者地址为:0x9BbD94506398a1459F0Cd3B2638512627390255e,其中⼀攻击合同为 0x0eFfECA3dBCBcda4d5e4515829b0d42181700606攻击初始gas来源 FixedFloat攻击者获利超过236个热钱包BNB,价值约70705美元。 漏洞合同是项目⽬的 StakingPool合约,在 _Check_reward 函数中,当 durations 0时,如果条件判断没有覆盖,将返回⼀最后一个全局变量值(预期外值),导致奖励计算错误。 攻击者调⽤invest函数时, end_date 输⼊为0,此时合同未经验证⽤户输⼊,因此,合同可以继续运输⾏, duration[msg.sender] = 0 ,⽽在 _Check_reward 函数中没有验证 durations 的值,并且在 _Check_reward 函数中使⽤参与计算的全局变量导致了多种因素⼀奖励值错误。

团队

  • 银联主动动刀内部架构 新设7大事业部2大专项团队

    银联主动动刀内部架构 新设7大事业部2大专项团队

    2017-10-22 20:38:15

    经济观察网 记者 李意安近日,经济观察报从中国银联官网发现,银联总公司内部组织架构已悄然发生了变化。 经济观察报对比前后架构发现,新架构里不再设银行服务部、市场拓展部、产品部三大部门,调整之后人员架构全...

  • 招聘区块链团队,否认比特币支付,亚马逊入局加密货币?

    招聘区块链团队,否认比特币支付,亚马逊入局加密货币?

    2021-07-28 21:45:06

    上个星期,网上零售大佬亚马逊平台(Amazon)一则招聘职位造成了大家的关心,由于这一职位是——虚拟货币和区块链技术商品责任人。此信息排出以后,比特币迅速便飙涨到40,000美金,亚马逊平台股票价格也增涨了约1%。...

  • 以太坊核心开发者:75%客户端团队达成共识

    以太坊核心开发者:75%客户端团队达成共识

    2021-09-27 23:40:55

    9月27日,以太坊核心开发人员TimBeiko在Github上宣布了以太坊12月点网络升级方案,将仅包含「延迟难度系数定时炸弹」一项內容,不包含别的信息的升級。12月的更新将被取名为箭形冰川(ArrowGlacie...

  • 鱿鱼币运营团队刚被指卷款跑路,币圈又现EDG多少韭菜被割了?

    鱿鱼币运营团队刚被指卷款跑路,币圈又现EDG多少韭菜被割了?

    2021-11-11 22:40:07

    EDG,近期是否刷爆了你的微信朋友圈?电子竞技游戏玩家们彻夜狂欢,网络喷子们也不知所云。 但你们也许不清楚的是,有一个同名的的仿冒货币,也借着关注度收种了一波。 中国北京时间11月6日,备受...

    币圈相关新闻
本站分享的区块链、Web3.0元宇宙、NFT、数字藏品最新消息等相关数藏知识快讯NFR资讯新闻,与金色财经非小号巴比特星球前线Btc中国官网无关,本站资讯观点不作为投资依据,市场有风险,投资需谨慎!不提供社区论坛BBS微博微信交流群等相关币圈信息发布!
本站内容来源于互联网,如存在侵权及违规内容投诉邮箱( [email protected] )
皮卡丘 2021-2024© YangKaTie.Com All