1. 首页
  2. 7x24快讯

慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约,实现重入攻击

慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。
商务合作扫码关注我们,了解最新区块链资讯~

图片分享

【KK财经版权及免责声明】本文仅代表作者本人观点,与KK财经立场无关。本站所有内容不构成投资建议,币市有风险、投资请慎重。如需转载文章,请注明来源KK财经及作者姓名,违者必究。

下一篇:数据:本周Bakkt比特币月度期货交易额为4900万美元
« 上一篇
上一篇:Blockchain.com Ventures联合创始人:风投在接下来的一两个季度里会放慢脚步
下一篇 »

相关推荐

QR code