中国投资网 快讯 慢雾:OKX DEX Proxy Admin Owner私钥泄漏

慢雾:OKX DEX Proxy Admin Owner私钥泄漏

金色财经报道,据慢雾区消息,OKX DEX 合约疑似出现问题,慢雾分析后发现:用户进行兑换时会授权给 TokenApprove 合约,DEX 合约通过调用 TokenApprove 合约转移用户代币。DEX 合约存在 claimTokens 函数,允许可信的 DEX Proxy 进行调用,其功能是调用 TokenApprove 合约的 claimTokens 函数转移已授权用户的代币。可信的 DEX Proxy 由 Proxy Admin 进行管理,Proxy Admin Owner 可以通过 Proxy Admin 升级 DEX Proxy 合约。 Proxy Admin Owner 在 2023-12-12 22:23:47 通过 Proxy Admin 升级了 DEX Proxy 合约到新的实现合约,新的实现合约功能是直接调用 DEX 合约的 claimTokens 函数转移代币。随后攻击者开始调用 DEX Proxy 窃取代币。Proxy Admin Owner 在 2023-12-12 23:53:59 再次升级了合约,实现功能与先前类似,升级后继续窃取代币。截止现在获利约 43 万 U。 该攻击或为 Proxy Admin Owner 私钥泄漏,目前 DEX Proxy 已被移出受信列表。

本文来自网络,不代表本站立场,转载请注明出处:https://news9.com.cn/n/a78684.html

慢雾:OKX,DEX,Proxy,Admin,Owner私钥泄漏

中国投资网后续将为您提供丰富、全面的关于慢雾:OKX,DEX,Proxy,Admin,Owner私钥泄漏内容,让您第一时间了解到关于慢雾:OKX,DEX,Proxy,Admin,Owner私钥泄漏的热门信息。小编将持续从百度新闻、搜狗百科、微博热搜、知乎热门问答以及部分合作站点渠道收集和补充完善信息。