Home
News
Cloud charts
BTC/ETH Trend
Hot Tools
Home
>
Quick
>
Body
Beosin:LI.FI攻击者利用项目合约的call注入将授权给合约的用户资产转走
2024-07-16 23:40:30
beosin
alert
监控
预警
发现
跨链
协议
li
desk3
cryptocurrency
desktop
Crypto News
据Beosin Alert监控预警发现,跨链协议LI.FI遭受攻击,Beosin安全团队发现漏洞原因是攻击者利用项目合约的call注入将授权给合约的用户资产转移走。LI.FI项目合约存在一个depositToGasZipERC20函数,可将指定代币兑换为平台币并存入GasZip合约,但是在兑换逻辑处的代码未对call调用的数据进行限制,导致攻击者可利用此函数进行call注入攻击,提取走给合约授权用户的资产。
攻击者地址:0x8B....DcF3。被攻击合约:0x1231....F4EaE。
Web3 Desktop Trading Tool
Stay ahead of the game in the cryptocurrency space.
Previous article:
Revoke.cash: Launched bug review tool for "LI.FI protocol vulnerability"
Next article:
Beosin: LI.FI attacker uses the call injection of the project contract to transfer the user assets authorized to the contract
7x24 Newsflash
Hot News
Cryptocurrency Payback Calculator - Instructions
Vitalik: "DAO" means "project", "official" means "scam"
Backpack Exchange已面向英国用户开放其服务
派盾:NIBI同名代币发生Rug Pull,损失约31.39万美元
香港金管局推出稳定币发行人沙盒
CIAN与Lido合作,在Base上推出wstETH Hyper-Staking Vault
Gate.io 3月储备金总额突破60亿美元,额外储备金超8亿美元
Polyhedra Network已于3月12日16时完成ZK空投快照
英FCA:不会反对加密资产相关ETN上市请求
BTC流通市值突破1.4万亿美元,续创新高
Space Nation将于3月底启动OIK代币空投
Related Recommendations
Cryptocurrency Payback Calculator - Instructions
Backpack Exchange已面向英国用户开放其服务
派盾:NIBI同名代币发生Rug Pull,损失约31.39万美元
香港金管局推出稳定币发行人沙盒
CIAN与Lido合作,在Base上推出wstETH Hyper-Staking Vault
Gate.io 3月储备金总额突破60亿美元,额外储备金超8亿美元
Polyhedra Network已于3月12日16时完成ZK空投快照
英FCA:不会反对加密资产相关ETN上市请求
BTC流通市值突破1.4万亿美元,续创新高
Space Nation将于3月底启动OIK代币空投
About DESK3
About Us
Terms of Service
Privacy protection
Disclaimer
Products
News
Swap
Bridge
Cloud charts
Inscription
Wallet
Hot Tools
Service
Help center
Announcement
Business support
Sociality