当前位置:首页区块链猫鼬是怎么从德菲矿逃走的?

猫鼬是怎么从德菲矿逃走的?

浅析猫鼬安全生产失控事故

1、 核心问题

1Adminupgradeabilityproxy具有自然的负面影响。**的逻辑契约可以被替换

2Adminupgradeabilityproxy权限未转移到timelock。项目方不受时间限制,可以随意使用1。最终,项目方将不受限制地用攻击合同取代正常合同,资金就会流失。

2、 现场恢复(以busd池为例);

1项目方故意“坦诚”地给出了合同timelock的转移权限记录,并显示确实实现了changeadmin方法将权限转移到timelock地址,这是用来迷惑公众的

2.0x7e0c621ea9f7afd5b86a50b0942aee68b04a61c**合同。changeadmin方法的内部调用追溯到第304行,实际写入的键是adminSLoot,而读取的键是adminSLoot。也就是说,O(Euro)和0(zero)之间的细微差别使changeadmin方法完全无效,从而产生了权限已被转移的假象

3、 结论和经验

1高度警惕任何有**合同的项目。如果不受timelock的限制,则可以立即更换合同

2永远不要相信,永远要验证!不要相信项目方提供的timelock的“证据”。对于未审核的fork项目,一定要把原来的项目逐一做好diff(如果做了,可以避开meerkat的掩护)

温馨提示:

文章标题:猫鼬是怎么从德菲矿逃走的?

文章链接:https://www.btchangqing.cn/205150.html

更新时间:2021年03月06日

本站大部分内容均收集于网络,若内容若侵犯到您的权益,请联系我们,我们将第一时间处理。

NFT区块链

NFT周刊:opensea的交易量在2月份增加了11倍,Banksy的作品被烧毁,将被选为NFT

2021-3-6 13:46:57

区块链

不害怕泡泡!这种方法有助于你找到下一个100倍的机会

2021-3-6 13:55:41

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索