Bosin:攻击者利用多签钱包执行了修改TradingHlpr合约的routr地址的交易
欧易(okx)交易所是一款主流数字货币交易平台,可以查看主流数字货币实时价格,支持100多种数字货币交易,马上来体验吧!
立即领取价值高达60,000元数字货币盲盒
2月21日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Hope Finance项目Rug Pull。Beosin安全团队分析发现攻击者(0xdfcb)利用多签钱包(0x1fc2)执行了修改TradingHelper合约的router地址的交易,从而使GenesisRewardPool合约在使用openTrade函数进行借贷时,调用TradingHelper合约SwapWETH函数进行swap后并不会通过原本的sushiswap的router进行swap操作,而是直接将转入的代币发送给攻击者(0x957d)从而获利。攻击者共两次提取约180万美金。Beosin Trace追踪发现攻击者已将资金转入跨链合约至以太链,最终资金都已进入tornado.cash。 Beosin提醒用户:请勿在0x1FC2..E56c合约进行抵押操作,建议取消所有与该项目方相关的授权。
火必安卓下载:立即前往
火必IOS下载:立即前往
欧易(okx)交易所是一款主流数字货币交易平台,可以查看主流数字货币实时价格,支持100多种数字货币交易,每日第一时间推送最新币圈消息给大家,马上来体验吧!
欧交易所app下载官网 » Bosin:攻击者利用多签钱包执行了修改TradingHlpr合约的routr地址的交易