您現在的位置是:眾鏈財經 > 幣快訊 >
BlockSec:SellToken遭攻擊,攻擊者利用StakingRewards合約的Claim()函數問題獲利
2023-05-14 22:10
簡介5月14日消息,BlockSec發推稱,SellToken再次遭遇攻擊,根本原因是StakingRewards合約的Claim()函數沒有正確驗證輸入參數,使得攻擊者可以通過一個偽造的代幣來獲得更多的獎勵。StakingRewards合約將其視為USDT,攻擊者通過控制假代幣和QiQi交易對,獲得了超額獎勵。
5月14日消息,BlockSec發推稱,SellToken再次遭遇攻擊,根本原因是StakingRewards合約的Claim()函數沒有正確驗證輸入參數,使得攻擊者可以通過一個偽造的代幣來獲得更多的獎勵。StakingRewards合約將其視為USDT,攻擊者通過控制假代幣和QiQi交易對,獲得了超額獎勵。



