okx

「金色财经」慢雾:OKX DEX Proxy Admin Owner私钥泄漏

2023-12-13 11:54:11|浏览:227

「金色财经」金色财经报道,据慢雾区消息,OKXDEX合约疑似出现问题,慢雾分析后发现:用户进行兑换时会授权给TokenApprove合约,DEX合约通过调用TokenApprove合约转移用户代币。DEX合约存在claimTokens函数,允许可信的DEXProxy进行调用,其功能是调用TokenApprove合约的claimTokens函数转移已授权用户的代币。可信的DEXProxy由ProxyAdmin进行管理,ProxyAdminOwner可以通过ProxyAdmin升级DEXProxy合约。ProxyAdminOwner在2023-12-1222:23:47通过ProxyAdmin升级了DEXProxy合约到新的实现合约,新的实现合约功能是直接调用DEX合约的claimTokens函数转移代币。随后攻击者开始调用DEXProxy窃取代币。ProxyAdminOwner在2023-12-1223:53:59再次升级了合约,实现功能与先前类似,升级后继续窃取代币。截止现在获利约43万U。该攻击或为ProxyAdminOwner私钥泄漏,目前DEXProxy已被移出受信列表。

热点:慢雾 私钥 财经 金色财经

区块链交流群
数藏交流群

合作伙伴

减肥瘦身吧 玩票票财经 爱网站 玩合约 币圈论坛 周公解梦 去玩呗SPA 代特币圈 非小号行情 天天财富 今日黄金 宝宝起名 培训资讯网 元宇宙Web 谈股票 币圈官网 旅游资讯网 百悦米 百科书库 谷歌留痕 茶百科 秒懂域名 币圈交流群 兼职信息网 黄金行情 币圈ICO官网 美白没斑啦 谷歌留痕代发 借春秋财经 聚币网 趣玩币 金色币圈 皮卡丘资讯 装修装饰网 妈妈知道 谷歌留痕代发Google留痕技术 借春秋
在区块链世界中,智能合约不仅是代码的信任,更是商业的革命。通过了解其在供应链、版权保护等领域的应用,您将真正体验到智能合约的无限可能性
区块链世界GxPiKaQiu.com ©2020-2024版权所有 桂ICP备16002597号-2