Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析

2022-10-27 20:01:48

【Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析】据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDCTSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。

利好(0)利空(0)分享