成都鏈安:Brinc Finance私鑰洩露導致被攻擊,導致損失290枚ETH

PANews 12月14日消息,據成都鏈安監測顯示,Brinc Finance項目方疑似私鑰洩露導致被攻擊,導致損失290枚ETH,約110多萬美元。成都鏈安技術團隊通過分析發現攻擊者通過權限轉移函數獲取了合約的owner權限,之後通過合約裡rescueTokens函數提取了14,308,348抵押代幣(BRC)和3,202,933獎勵代幣(gBRC),之後通過swap兌換為290枚ETH。

成都鏈安對此總結稱:1. rescueTokens函數存在權限過大,一般來講這個函數應該只能提取誤發送到合約裡的其他代幣,不可提取抵押代幣和獎勵代幣;2. 項目方需要妥善保管私鑰,防止洩露。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
2021-12-14 18:25
2021-12-14 17:59
2021-12-14 17:45
2021-12-14 16:43
2021-12-14 16:22
2021-12-14 16:10

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读