DPC 代幣合約遭受黑客攻擊,損失逾10萬美元

2022-09-10 10:53:27
收藏

鏈捕手消息,据 Beosin EagleEye 平台監測顯示,DPC 代幣合約遭受黑客攻擊,損失約 103755 美元。

Beosin 安全團隊分析發現攻擊者首先利用 DPC 代幣合約中的 tokenAirdop 函數為滿足領取獎勵條件做準備,然後攻擊者使用 USDT 兌換 DPC 代幣再添加流動性獲得 LP 代幣,再抵押 LP 代幣在代幣合約中。前面的準備,是為了滿足領獎條件。然後攻擊者反復調用 DPC 代幣中的 claimStakeLp 函數反復領取獎勵。因為在 getClaimQuota 函數中的 " ClaimQuota = ClaimQuota.add(oldClaimQuota[addr]);",導致獎勵可以一直累積。最後攻擊者調用 DPC 合約中 claimDpcAirdrop 函數提取出獎勵(DPC 代幣),換成 USDT 離場。目前被盜資金還存放在攻擊者地址,Beosin 安全團隊將持續跟蹤。

鏈捕手ChainCatcher提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場信息或相關方觀點,不構成任何形式投資建議。如發現站內內容含敏感信息,可點擊“舉報”,我們會及時處理。
ChainCatcher 與創新者共建Web3世界