扫码下载
BTC $66,899.59 -4.21%
ETH $1,872.51 -5.49%
BNB $643.07 -5.90%
XRP $1.24 -1.91%
SOL $74.95 -5.81%
TRX $0.3328 -2.28%
DOGE $0.0937 -5.52%
ADA $0.2165 -3.26%
BCH $251.21 -12.05%
LINK $8.52 -3.54%
HYPE $72.36 +1.18%
AAVE $75.95 -2.39%
SUI $0.8343 -1.61%
XLM $0.2324 +1.97%
ZEC $622.20 +10.84%
BTC $66,899.59 -4.21%
ETH $1,872.51 -5.49%
BNB $643.07 -5.90%
XRP $1.24 -1.91%
SOL $74.95 -5.81%
TRX $0.3328 -2.28%
DOGE $0.0937 -5.52%
ADA $0.2165 -3.26%
BCH $251.21 -12.05%
LINK $8.52 -3.54%
HYPE $72.36 +1.18%
AAVE $75.95 -2.39%
SUI $0.8343 -1.61%
XLM $0.2324 +1.97%
ZEC $622.20 +10.84%

DPC 代币合约遭受黑客攻击,损失逾10万美元

2022-09-10 10:53:27
收藏

链捕手消息,据 Beosin EagleEye 平台监测显示,DPC 代币合约遭受黑客攻击,损失约 103755 美元。

Beosin 安全团队分析发现攻击者首先利用 DPC 代币合约中的 tokenAirdop 函数为满足领取奖励条件做准备,然后攻击者使用 USDT 兑换 DPC 代币再添加流动性获得 LP 代币,再抵押 LP 代币在代币合约中。前面的准备,是为了满足领奖条件。然后攻击者反复调用 DPC 代币中的claimStakeLp函数反复领取奖励。因为在getClaimQuota函数中的” ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);”,导致奖励可以一直累积。最后攻击者调用 DPC 合约中 claimDpcAirdrop 函数提取出奖励(DPC代币),换成 USDT 离场。目前被盗资金还存放在攻击者地址,Beosin 安全团队将持续跟踪。

app_icon
ChainCatcher 与创新者共建Web3世界