比推消息,BlockSec发推称,DEX 空头交易聚合平台SellToken再次遭遇攻击,根本原因是质押收益(StakingRewards)合约的Claim()函数没有正确验证输入参数,使得攻击者可以通过一个伪造的代币来获得更多的奖励。StakingRewards合约将其视为USDT,攻击者通过控制假代币和QiQi交易对,获得了超额奖励。
文章来自:https://www.bitpush.news/articles/4343370?from=listen

更新日期: 2023-05-15 02:17:03
文章标签:
文章链接: BlockSec:SellToken遭攻击,攻击者利用质押收益合约的Claim()函数问题获利  [复制链接]
站方声明: 除特别标注, 本站所有文章均为原创, 互联分享, 尊重版权, 转载请注明.