选择Beosintrace:黑客获利约18.8万美元,TIME代币遭到攻击

代币 攻击 美元 2023-12-07 55
据Beosin旗下的Beosin报道, 根据Eagleeeye安全风险监控、预警和阻隔平台监控,TIME代币受到攻击,黑客利润约18.8万美元。Beosin安全团队分析发现,黑客通过合同漏洞销毁了TIME-ETH交易中的TIME代币,然后盈利。原因在于TIME代币_msgSender()回归不是msg.sender,相反,根据调用者的选择,如果调用者是Forwarder合同,则返回调用者指定的地址。与此同时,Forwarder合同具有任何外部调用功能,攻击者通过Forwarder合同调用TIME合同burn函数,并传输到pair地址,最终销毁pair中的TIME代币。
相关推荐