掃碼下載
BTC $77,434.32 +4.45%
ETH $2,435.85 +4.97%
BNB $642.47 +2.63%
XRP $1.49 +4.21%
SOL $89.62 +3.80%
TRX $0.3262 -0.17%
DOGE $0.1008 +3.52%
ADA $0.2636 +4.16%
BCH $455.72 +3.59%
LINK $9.73 +3.66%
HYPE $44.73 +2.54%
AAVE $118.15 +6.79%
SUI $1.02 +4.45%
XLM $0.1753 +6.80%
ZEC $335.71 -0.62%
BTC $77,434.32 +4.45%
ETH $2,435.85 +4.97%
BNB $642.47 +2.63%
XRP $1.49 +4.21%
SOL $89.62 +3.80%
TRX $0.3262 -0.17%
DOGE $0.1008 +3.52%
ADA $0.2636 +4.16%
BCH $455.72 +3.59%
LINK $9.73 +3.66%
HYPE $44.73 +2.54%
AAVE $118.15 +6.79%
SUI $1.02 +4.45%
XLM $0.1753 +6.80%
ZEC $335.71 -0.62%

慢霧:OKX DEX Proxy Admin Owner 私鑰洩漏

2023-12-13 12:00:42
收藏

ChainCatcher 消息,据慢霧區消息,OKX DEX 合約疑似出現問題,慢霧分析後發現:用戶進行兌換時會授權給 TokenApprove 合約,DEX 合約通過調用 TokenApprove 合約轉移用戶代幣。DEX 合約存在 claimTokens 函數,允許可信的 DEX Proxy 進行調用,其功能是調用 TokenApprove 合約的 claimTokens 函數轉移已授權用戶的代幣。可信的 DEX Proxy 由 Proxy Admin 進行管理,Proxy Admin Owner 可以通過 Proxy Admin 升級 DEX Proxy 合約。

Proxy Admin Owner 在 2023 年 12 月 12 日 22:23:47 通過 Proxy Admin 升級了 DEX Proxy 合約到新的實現合約,新的實現合約功能是直接調用 DEX 合約的 claimTokens 函數轉移代幣。隨後攻擊者開始調用 DEX Proxy 竊取代幣。Proxy Admin Owner 在 2023-12-12 23:53:59 再次升級了合約,實現功能與先前類似,升級後繼續竊取代幣。截止現在獲利約 43 萬 U。

該攻擊或為 Proxy Admin Owner 私鑰洩漏,目前 DEX Proxy 已被移出受信列表。

關聯標籤
關聯標籤
app_icon
ChainCatcher 與創新者共建Web3世界