Beosin:JPEG'd 受攻擊原因為重入攻擊

2023-07-30 23:00:22
收藏

ChainCatcher 消息,据 Beosin 安全團隊分析,JPEG'd 項目遭遇攻擊根本原因在於重入問題。

據悉,攻擊者在調用 removeliquidity 函數移除流動性時通過重入 addliquidity 函數添加流動性,由於餘額更新在重入進 add_liquidity 函數之前,導致價格計算出現錯誤。

關聯標籤
鏈捕手ChainCatcher提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場信息或相關方觀點,不構成任何形式投資建議。如發現站內內容含敏感信息,可點擊“舉報”,我們會及時處理。
ChainCatcher 與創新者共建Web3世界