收藏 触屏版

适龄年龄:18+

首页> 新闻> 区块链资讯> Polygon链上LibertiVault合约遭遇攻击分析
Polygon链上LibertiVault合约遭遇攻击分析
明明发表时间:2023-07-13

据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上LibertiVault合约遭遇攻击,损失约123ETH和56,234USDT价值约29万美元,以及以太坊链上35ETH和96223USDT价值约16万美元,总共超45万美元。技术人员分析发现,本次攻击是由于LibertiVault合约存在重入漏洞所导致。

Polygon链上LibertiVault合约遭遇攻击分析

1、攻击者使用闪电贷借出500万USDT,调用LibertiVault合约deposit函数进行质押,其质押逻辑会将质押的代币一部分用于兑换,然后再计算铸币数量,铸币数量是根据和合约本次存入代币量与合约存入之前的余额比例来进行计算的。

2、而兑换操作swap会调用黑客的合约,此时黑客第一次重入调用deposit,并在此函数中二次重入,向合约打入250万USDT。

3、二次重入结束后,合约会按照250万USDT与之前合约的USDT余额比值为黑客铸币,第一次重入的deposit函数运行结束后,黑客又向其中打入了250万USDT。

4、此时,执行完了外层deposit函数中的兑换操作,合约又会按照250万USDT与合约USDT余额比值进行铸币。

5、问题就出在第四点,按理来说,第二次计算合约余额应该是之前的余额加上第一次打入的250万余额来作为本次计算的参数,但这里是使用的重入的形式,合约余额在最开始就已经获取了,所以参数并未改变,还是使用的原来的余额进行计算,导致给黑客铸了大量的凭证代币。

6、最后黑客移除凭证代币,归还闪电贷获利。



免责声明:所提供的信息不是交易建议,www.hao76.com对根据本页提供的信息进行的任何投资不承担任何责任。本文内容仅供参考,风险自担!



相关专题
恋爱游戏推荐联机手机丧尸游戏合集多人枪战手游 好玩的多人枪战手游
恋爱游戏推荐

恋爱游戏推荐

恋爱类游戏一向深受广大玩家的喜爱。这类游戏拥有精美的画面品质,人物角色设计的立绘漂亮美观,形象也十分生动迷人,玩家可以去往不同场景区域进行游玩,小编特意为玩家们梳理了最精彩、最全、最新的恋爱游戏,感兴趣就来试试吧。
联机手机丧尸游戏合集

联机手机丧尸游戏合集

联机手机丧尸类游戏一向深受广大玩家的喜爱。这类游戏可以和好友们一同合作暴揍僵尸,获得胜利,这才是真正的快乐王道,小编特意为玩家们梳理了最精彩、最全、最新的联机手机丧尸游戏,感兴趣就来试试吧。
多人枪战手游 好玩的多人枪战手游

多人枪战手游 好玩的多人枪战手游

多人枪战手游一向深受广大玩家的喜爱。玩家成为特种兵,解锁多种武器装备,不断进阶,提升战斗力,成为枪王之王。小编特意为玩家们梳理了最精彩、最全、最新的可多人枪战手游,感兴趣就来试试吧。
  • 币种
  • 全球指数(¥)
  • 24H涨幅12
  • BTC
    BTC
    745426.816992
    $101724.480000
    +2.50%
  • ETH
    ETH
    26865.253864
    $3666.160000
    +0.48%
  • USDT
    USDT
    7.328326
    $1.000058
    +0.04%
  • USDC
    USDC
    7.326434
    $0.999800
    +0.00%
  • BNB
    BNB
    5355.375878
    $730.820000
    +2.19%
  • BUSD
    BUSD
    7.330098
    $1.000300
    +0.11%
  • XRP
    XRP
    17.805331
    $2.429800
    +1.59%
  • ADA
    ADA
    8.057759
    $1.099600
    +1.73%
  • SOL
    SOL
    1582.460005
    $215.950000
    +0.37%
  • DOGE
    DOGE
    2.870705
    $0.391750
    +2.58%
  • DOT
    DOT
    56.871832
    $7.761000
    +0.87%
  • DAI
    DAI
    0.000000
    $0.000000
    -0.02%
  • TRX
    TRX
    1.978533
    $0.270000
    +2.38%
  • SHIB
    SHIB
    0.000176
    $0.000024
    +0.71%
  • AVAX
    AVAX
    320.082672
    $43.680000
    +0.97%
  • WBTC
    WBTC
    744124.649162
    $101546.780000
    +2.56%
  • LEO
    LEO
    66.624884
    $9.091948
    -0.29%
  • MATIC
    MATIC
    2.780205
    $0.379400
    -0.09%
  • UNI
    UNI
    109.193038
    $14.901000
    -2.06%
  • FTT
    FTT
    24.681833
    $3.368200
    +4.51%
  • LTC
    LTC
    827.393189
    $112.910000
    -0.30%
  • CRO
    CRO
    1.178574
    $0.160834
    +1.03%
  • LINK
    LINK
    171.399581
    $23.390000
    -0.54%
  • XLM
    XLM
    3.322470
    $0.453400
    +1.83%
  • NEAR
    NEAR
    43.637645
    $5.955000
    +1.67%
  • ATOM
    ATOM
    55.486859
    $7.572000
    +2.07%
  • XMR
    XMR
    869.821730
    $118.700000
    -0.03%
  • ALGO
    ALGO
    3.055002
    $0.416900
    +3.32%
  • ETC
    ETC
    208.698592
    $28.480000
    +1.54%
  • BCH
    BCH
    3500.537830
    $477.700000
    +1.45%
  • VET
    VET
    0.381710
    $0.052090
    +2.58%
  • FLOW
    FLOW
    6.001550
    $0.819000
    +0.16%
  • ICP
    ICP
    88.740869
    $12.110000
    +0.99%
友情链接:
好玩的游戏手机游戏攻略大全梦想世界3小森生活太极熊猫破解版乱斗西游破解版织女星

上海玺果网络科技有限公司Copyright © 2014-2025 Hao76 Corporation, All Rights Reserved

沪公网安备 42011102000202号-3|沪ICP备16000974号-3|沪网文〔2017〕1090-014号

抵制不良游戏,拒绝盗版游戏,注意自我保护,谨防受骗上当,适度游戏益脑,沉迷游戏伤身,合理安排时间,享受健康生活