TokenPocket官方下载|OKX DEX 被利用:你的持仓呢?

TokenPocket官方下载/2023-12-13/ 分类:tp钱包官网/阅读:
私钥泄露允许攻击者转移未经授权的令牌。 OKX 承认了该漏洞,并表示将赔偿受害者。 据区块链安全公司 SlowMist 称,价值超过 40 万美元的加密货币资金从去中心化交易聚合平台 OKX DE ...

OKX DEX 被利用:你的持仓呢?

  • 私钥泄露允许攻击者转移未经授权的令牌。
  • OKX 承认了该漏洞,并表示将赔偿受害者。

据区块链安全公司 SlowMist 称,价值超过 40 万美元的加密货币资金从去中心化交易聚合平台 OKX DEX 被盗。

破译作案手法

推荐阅读 1

比特币 (BTC) 价格分析:40256 技术指标支撑多头 – 2023 年 12 月 13 日

3小时前 2

Synthetix 协议批准结束 SNX 代币通胀

3小时前

该漏洞归因于做市商合约管理权的妥协,允许攻击者转移未经用户授权的代币。

OKX DEX,流行的中心化交易所 OKX 的产品 [OKB],结合所有集成的第三方DEX的不同交易价格,并向用户推荐最佳交易价格。

当用户想要发送代币时,他们必须批准代币Approve 合约,该合约允许接收者领取资金。 之后触发合约的claimTokens函数,完成转账。

然而,在 12 月 12 日深夜,合约经理恶作剧地改变了功能。 这很可能是由于帐户私钥泄露造成的。

据慢雾科技称,新的实现超越了授权部分,使攻击者能够直接执行claimTokens函数。 结果,攻击者能够清空用户钱包中的数千美元。

慢雾标记了可疑攻击者的地址以及黑客收益的去向地址。

OKX将对用户进行补偿

针对这些指控,OKX 承认存在该漏洞,并将其与不再使用的废弃 DEX 合约联系起来。 不过,该公司表示,受影响的合约已被停用。

DEX 估计被黑客攻击的金额约为 370,000 美元,并向受影响的用户保证赔偿。 至于其余的用户资产,交易所表示是安全的。

OKX表示将对废弃的智能合约进行安全检查,以避免未来出现此类问题。

这一进展重申了与去中心化金融(DeFi)交易相关的安全风险以及加强监控的必要性。

该漏洞似乎并未对 OKX 的原生资产 OKB 造成实质性损害。 AMB加密货币使用 CoinMarketCap 的数据发现,该交易所代币 24 小时涨幅为 2.9%。

TAG:
阅读:

热门文章

HOT NEWS
  • 周榜
  • 月榜
TP钱包官方下载_TP钱包app官网版/最新版本/安卓版下载_tpwallet钱包
微信二维码扫一扫
关注微信公众号
Copyright © 2021-2023 TP钱包官方下载_TP钱包app官网版/最新版本/安卓版下载_tpwallet钱包|网站地图|推送
二维码
意见反馈 二维码