掃碼下載
BTC $60,865.05 -1.11%
ETH $1,561.57 -3.04%
BNB $575.45 -0.13%
XRP $1.09 -2.15%
SOL $62.10 -4.31%
TRX $0.3227 +0.14%
DOGE $0.0812 -2.13%
ADA $0.1581 -2.48%
BCH $216.54 -1.89%
LINK $7.36 -1.91%
HYPE $56.90 -4.72%
AAVE $60.69 -2.98%
SUI $0.7112 -0.44%
XLM $0.2078 +2.71%
ZEC $351.90 -5.30%
BTC $60,865.05 -1.11%
ETH $1,561.57 -3.04%
BNB $575.45 -0.13%
XRP $1.09 -2.15%
SOL $62.10 -4.31%
TRX $0.3227 +0.14%
DOGE $0.0812 -2.13%
ADA $0.1581 -2.48%
BCH $216.54 -1.89%
LINK $7.36 -1.91%
HYPE $56.90 -4.72%
AAVE $60.69 -2.98%
SUI $0.7112 -0.44%
XLM $0.2078 +2.71%
ZEC $351.90 -5.30%

慢霧:OKX DEX Proxy Admin Owner 私鑰洩漏

2023-12-13 12:00:42
收藏

ChainCatcher 消息,据慢霧區消息,OKX DEX 合約疑似出現問題,慢霧分析後發現:用戶進行兌換時會授權給 TokenApprove 合約,DEX 合約通過調用 TokenApprove 合約轉移用戶代幣。DEX 合約存在 claimTokens 函數,允許可信的 DEX Proxy 進行調用,其功能是調用 TokenApprove 合約的 claimTokens 函數轉移已授權用戶的代幣。可信的 DEX Proxy 由 Proxy Admin 進行管理,Proxy Admin Owner 可以通過 Proxy Admin 升級 DEX Proxy 合約。

Proxy Admin Owner 在 2023 年 12 月 12 日 22:23:47 通過 Proxy Admin 升級了 DEX Proxy 合約到新的實現合約,新的實現合約功能是直接調用 DEX 合約的 claimTokens 函數轉移代幣。隨後攻擊者開始調用 DEX Proxy 竊取代幣。Proxy Admin Owner 在 2023-12-12 23:53:59 再次升級了合約,實現功能與先前類似,升級後繼續竊取代幣。截止現在獲利約 43 萬 U。

該攻擊或為 Proxy Admin Owner 私鑰洩漏,目前 DEX Proxy 已被移出受信列表。

關聯標籤
關聯標籤
app_icon
ChainCatcher 與創新者共建Web3世界