Hector Network清算赎回合约疑似遭攻击,损失约270万美元
币界网报道:
火星财经消息,X用户@0xBoboShanti声称,Fantom生态项目Hector Network的赎回合约疑似被攻击,损失约270万美元。Hector Network于1月15日部署新合约以实现清算,并将1100万美元资产从多重签名地址转移到HectorRedemptionTreasury合约。
@0xBoboShanti表示:“要从HectorRedemptionTreasury接收资金,用户需要在TokenVault合约上调用mintWithdraw(…),这将需要:从recipientTokens映射中检索用户的redeemAmount;调用内部mintwidraw ();_mintWithdraw()铸造一个NFT,之后将资金从HectorRedemptionTreasury转移到用户,再销毁NFT。在_mintwidraw()中有条件检查。最值得注意的是,它要求接收者存在于eligibleWallets映射中。那么,如果用户不在符合条件的钱包中,他们是如何兑换270万美元的呢?为什么他们的redeemAmount(从recipientTokens映射中获得)是270万美元呢?这是因为部署者明确地将这个钱包添加到映射中……收到USDC后,该钱包迅速通过UniswapX将270万枚USDC兑换为1100枚ETH。440枚ETH被发送到一个新的钱包,然后358枚ETH被发送到另外4个新的钱包。不久之后,Hector Network多重签名地址在HectorRedemptionTreasury上调用了withdrawAll(),将剩余的900万枚USDC返还给多重签名地址。由于钱包是由部署者明确添加到TokenVault合约中的,因此最有可能的解释是私钥泄露或流氓开发人员。”
「查看原文」本周焦点
推荐阅读
-
早报 | Metaplanet 拟募资逾 8 亿美元;币安 Alpha 和币安合约将于 8 月 29 日上线 Hemi(HEMI);香港数字资产上市公司联合会正式成立
-
WLFI 上线在即却盘前腰斩,9 月 1 日将迎来巅峰还是“一泻千里”?
-
早报 | 元宇宙龙头 Sandbox 创始人卸任并裁员 50%;特朗普之子支持的 American Bitcoin 9 月上市纳斯达克;中国石油称正探索稳定币跨境结算的可能性
-
早报 | 特朗普拟成立自己的“Strategy”;山寨币普跌;韩国企业或有意参与香港虚拟资产市场发展
-
凌晨 5 点的「收割」,谁在导演 Hyperliquid XPL 极端行情?
-
Tokyo Hash 升级为 HashKey Japan,全面布局日本数字资产市场
-
HashWhale 加密周报 | 比特币价格逐步恢复;ETH 动能有所放缓(8.23-8.29)
-
深扒 Four.meme 最新项目 Creditlink,链上信用撬动万亿美元市场
数字货币行情
-
BTC-比特币
bitcoin$110363.93
+1.76% -
ETH-以太坊
ethereum$4393.44
-0.21% -
USDT-泰达币
tether$1.0002
+0.03% -
XRP-瑞波币
ripple$2.7987
+1.97% -
BNB-币安币
binance-coin$854.09
-0.54% -
SOL-Solana
solana$202.72
+1.65% -
USDC-USD Coin
usdc$0.9998
+0.01% -
TRX-波场
tron$0.3395
+0.38% -
DOGE-狗狗币
dogecoin$0.213
+0.66% -
ADA-艾达币
cardano$0.8198
+0.18% -
LINK-ChainLink
chainlink$23.2657
+0.93% -
WBTC-Wrapped Bitcoin
wrapped-bitcoin$110227.56
+1.75% -
SUI-Sui
sui$3.2941
+2.86% -
XLM-恒星币
stellar$0.3626
+3.48% -
BCH-比特现金
bitcoin-cash$568.42
+5.71%