掃碼下載
BTC $76,736.37 -1.29%
ETH $2,278.33 -1.90%
BNB $623.53 -0.58%
XRP $1.39 -2.12%
SOL $83.96 -2.05%
TRX $0.3235 -0.10%
DOGE $0.0994 +1.49%
ADA $0.2463 -0.61%
BCH $445.82 -0.45%
LINK $9.24 -1.07%
HYPE $40.52 -4.98%
AAVE $97.38 +1.26%
SUI $0.9264 -0.35%
XLM $0.1647 -2.48%
ZEC $336.96 -5.25%
BTC $76,736.37 -1.29%
ETH $2,278.33 -1.90%
BNB $623.53 -0.58%
XRP $1.39 -2.12%
SOL $83.96 -2.05%
TRX $0.3235 -0.10%
DOGE $0.0994 +1.49%
ADA $0.2463 -0.61%
BCH $445.82 -0.45%
LINK $9.24 -1.07%
HYPE $40.52 -4.98%
AAVE $97.38 +1.26%
SUI $0.9264 -0.35%
XLM $0.1647 -2.48%
ZEC $336.96 -5.25%

慢霧:OKX DEX Proxy Admin Owner 私鑰洩漏

2023-12-13 12:00:42
收藏

ChainCatcher 消息,据慢霧區消息,OKX DEX 合約疑似出現問題,慢霧分析後發現:用戶進行兌換時會授權給 TokenApprove 合約,DEX 合約通過調用 TokenApprove 合約轉移用戶代幣。DEX 合約存在 claimTokens 函數,允許可信的 DEX Proxy 進行調用,其功能是調用 TokenApprove 合約的 claimTokens 函數轉移已授權用戶的代幣。可信的 DEX Proxy 由 Proxy Admin 進行管理,Proxy Admin Owner 可以通過 Proxy Admin 升級 DEX Proxy 合約。

Proxy Admin Owner 在 2023 年 12 月 12 日 22:23:47 通過 Proxy Admin 升級了 DEX Proxy 合約到新的實現合約,新的實現合約功能是直接調用 DEX 合約的 claimTokens 函數轉移代幣。隨後攻擊者開始調用 DEX Proxy 竊取代幣。Proxy Admin Owner 在 2023-12-12 23:53:59 再次升級了合約,實現功能與先前類似,升級後繼續竊取代幣。截止現在獲利約 43 萬 U。

該攻擊或為 Proxy Admin Owner 私鑰洩漏,目前 DEX Proxy 已被移出受信列表。

關聯標籤
關聯標籤
app_icon
ChainCatcher 與創新者共建Web3世界