SlowMist: 공격자는 재진입 공격을 달성하기 위해 "supply()" 함수를 통해 Lendf.Me 계약을 재진입합니다.
2020-04-19 08:29
星球日报讯 慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。 慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。
最热快讯
资讯热榜
日榜
周榜
YZi Labs의 인큐베이션 프로그램인 Easy Residency가 Web3, AI, 생명과학에 초점을 맞춘 두 번째 시즌을 시작합니다.
코인베이스 분석가: 스테이블코인 공급 증가는 온체인 유동성 회복을 시사
BOSS는 하루 만에 250배 이상 상승한 뒤 다시 하락했으며, 현재 시장 가치는 약 1,455만 달러입니다.
TST는 잠시 0.016달러 아래로 떨어졌고, 1시간 만에 35% 이상 하락한 후 0.027달러로 반등했습니다.
BlackRock의 이더리움 ETF의 거래량은 지난 이틀 동안 최고치 대비 50% 이상 감소했습니다.
스캠 스니퍼: Bing 검색 결과에서 DappRadar 피싱 사이트에 주의하세요