Cointime

Download App
iOS & Android

CertiK: Base チェーン上の Rebalancer コントラクトが再エントリー攻撃を受け、50 万米ドルを超える損失が発生しました

12 月 10 日のニュースによると、CertiK 警報システムは Base チェーン上の Rebalancer コントラクトに対する脆弱性悪用攻撃を検出し、攻撃者はこの再入脆弱性を利用して 133.7 ETH (約 501,000 米ドル) の利益を得ました。 分析によると、この脆弱性の根本原因は、コントラクトの open() 関数により、任意の pool.strategy コントラクト アドレスの受け渡しが可能になることです。攻撃者はこの機能を使用して攻撃コントラクトを入力し、書き込み関数を呼び出すときに操作を再入力し、追加の 50% の ETH を取得しました。

コメント

全てのコメント

Recommended for you