Odaily星球日報訊 慢霧餘弦在 X 平台發文表示,GANA 被盜因 GANA Payment Stake 合約 Owner 私鑰泄露導致,之後的攻擊上用了些技巧,比如 7702 delegate 利用,正好也可以繞過 unstake 的 onlyEOA 判斷,通過更改相關 Rate 和 Fee,實現了質押幾百枚 USDT 即可解質押幾十萬枚 USDT 的攻擊結果
38.04萬 熱度
9510 熱度
9295 熱度
5075 熱度
3453 熱度
慢霧餘弦:GANA被盜因GANA Payment Stake合約Owner私鑰泄露導致
Odaily星球日報訊 慢霧餘弦在 X 平台發文表示,GANA 被盜因 GANA Payment Stake 合約 Owner 私鑰泄露導致,之後的攻擊上用了些技巧,比如 7702 delegate 利用,正好也可以繞過 unstake 的 onlyEOA 判斷,通過更改相關 Rate 和 Fee,實現了質押幾百枚 USDT 即可解質押幾十萬枚 USDT 的攻擊結果