关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


Beosin:Stars Arena遭受黑客攻击原因疑似为重入攻击

2023-10-07 19:29 推荐: 浏览: 8字号:

摘要: 金色财经报道,据Beosin EagleEye监测显示,Stars Arena遭受到黑客攻击,损失约300万美元。 Beosin安全团队分析发现,由于合约没开源,疑似存在重入漏洞。 攻击者在调用0xe9ccf3a3函数过程中,重入调用0x5632b2e4函数,...

金色财经报道,据Beosin EagleEye监测显示,Stars Arena遭受到黑客攻击,损失约300万美元。

Beosin安全团队分析发现,由于合约没开源,疑似存在重入漏洞。

攻击者在调用0xe9ccf3a3函数过程中,重入调用0x5632b2e4函数,设置了高度,而在sellShares函数中,使用了这些高度作为发送AVAX数量的计算参数,使得计算的数据异常大。

最终攻击者获得大量收益。Beosin Trace正在对被盗资金进行追踪。

联系站长租广告位!

中国首席信息安全官