Beosin:Skyward Finance 项目遭受攻击事件简析

2022-11-03 11:05:02
收藏

ChainCatcher 消息,针对 Near 生态代币发行平台 Skyward Finance 遭受攻击一事,据 Beosin EagleEye 安全预警与监控平台分析,由于 skyward.near 合约的 redeem_skyward 函数没有正确校验 token_account_ids 参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39 传入相同的token_account_id,并多次领取了 WNear 奖励。

本次攻击导致项目损失了约 108 万个 Near,约 320 万美元。Beosin Trace 追踪发现被盗金额已被攻击者转走。攻击交易

链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
banner
ChainCatcher 与创新者共建Web3世界