币圈头条-获取币圈情报,读懂区块链产业!

成都连安:堡垒被盗金额已转换为1048eth 转入龙卷风

5月9日,成都联安安全舆情监测数据显示,堡垒受到预言机价格操纵攻击,被盗金额已转换为1048eth,转入龙卷风平台。据成都联安技术团队分析,此次攻击的原因是在堡垒项目预测器堡垒甲骨文的数据源链契约的价格提交函数中标注了价格提交者的权限验证码,使得任何地址都可以提交价格数据。攻击者利用该漏洞提交过大的FST价格,导致抵押品价值的计算被操纵,然后借出项目中的所有令牌。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。