Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » DeFi R0AR mất 780 nghìn USD qua lỗ hổng hợp đồng

DeFi R0AR mất 780 nghìn USD qua lỗ hổng hợp đồng

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
1 tháng trước

Vào ngày 22 tháng 4, công ty an ninh Web3, GoPlus, thông báo trên nền tảng X rằng dự án DeFi R0AR trên Ethereum đã bị đánh cắp khoảng 780.000 USD vào ngày 16 tháng 4 do lỗ hổng hậu trường hợp đồng. Báo cáo sự cố được công bố sau đó cho biết các quỹ đã được thu hồi, nhưng thông tin chi tiết như địa chỉ và hash giao dịch vẫn chưa được công khai.

Vụ việc này là một minh chứng điển hình về lỗ hổng hậu trường hợp đồng, nhắc nhở người dùng cẩn thận với những hợp đồng có lỗ hổng này và tránh tương tác. Hợp đồng (R0ARStaking) bị can thiệp ngay từ khi triển khai. Địa chỉ gian lận (0x8149f) đã cài sẵn một lượng lớn Token 1R0R để rút tiền từ ban đầu.

Quy trình gian lận diễn ra khi địa chỉ đó thực hiện lệnh deposit() và harvest() nhỏ, chuẩn bị cho lệnh rút khẩn cấp EmergencyWithdraw(). Theo logic mã, vì rewardAmount lớn hơn r0arTokenBalance, rewardAmount đã được gán cho số dư trong hợp đồng, sau đó toàn bộ Token trong hợp đồng chuyển đến địa chỉ gian lận.

Tương tự, toàn bộ lpTokens trong hợp đồng LP Token cũng bị chuyển đến địa chỉ này. Cuối cùng, userInfo.amount được đặt về 0. Cấu trúc của userInfo trong hợp đồng là Mapping, địa chỉ là địa chỉ động tính toán qua Hash của uid và msg.sender của userInfo. Có thể suy luận rằng hậu trường này đã được tính toán bằng địa chỉ gian lận trước khi hợp đồng được triển khai.

Xem thêm:  FCA Anh Sắp Điều Chỉnh Tiền Điện Tử Như Thế Nào?

Nội dung cung cấp thông tin thị trường và không phải là lời khuyên đầu tư.

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER
Chia sẻTweetChia sẻ

BÀI VIẾT CÙNG DANH MỤC

BTC tụt xuống 111K USD, giảm 0,29% trong ngày

23/05/2025

Giá BTC Chạm Đỉnh Lịch Sử: Triển Vọng Tương Lai

23/05/2025

Khối lượng giao dịch DEX trên BSC vượt 7,15 tỷ USD

23/05/2025

Hacker Cetus nắm 57 triệu USDC mua 22K ETH

23/05/2025

Chống tham nhũng: Luật mới trước bữa tối của Trump

23/05/2025

Sui ứng phó sự cố Cetus: Cam kết hỗ trợ toàn diện

23/05/2025

Kẻ tấn công Cetus chuyển 10 triệu USD SUI vào Suilend

23/05/2025

Hacker chuyển 20K ETH trị giá 53 triệu USD ra địa chỉ mới

23/05/2025

Tin nóng: Hacker Cetus chuyển 24 triệu SUI, trị giá 96 triệu USD

23/05/2025

ARAI huy động 4 triệu USD phát triển hệ sinh thái AI on-chain

22/05/2025
Xem Thêm
Cashback Binance

Tin Nhanh

BTC tụt xuống 111K USD, giảm 0,29% trong ngày

46 phút trước

Giá BTC Chạm Đỉnh Lịch Sử: Triển Vọng Tương Lai

1 giờ trước

Khối lượng giao dịch DEX trên BSC vượt 7,15 tỷ USD

3 giờ trước

Hacker Cetus nắm 57 triệu USDC mua 22K ETH

3 giờ trước

Chống tham nhũng: Luật mới trước bữa tối của Trump

3 giờ trước

Sui ứng phó sự cố Cetus: Cam kết hỗ trợ toàn diện

3 giờ trước

Press Release

Solaxy Presale Chạm Ngưỡng 39 Triệu USD – Cơ Hội Cuối Cùng Trong 4 Tuần Tới

Presale Solaxy Chạm Ngưỡng 39 Triệu USD – Cơ Hội Cuối Cùng Trong 4 Tuần Tới

22/05/2025
Gate ra mắt tên miền Gate.com và logo mới, tiến tới mục tiêu trở thành “sàn giao dịch tiền điện tử thế hệ tiếp theo”

Gate ra mắt tên miền Gate.com và logo mới, tiến tới mục tiêu trở thành “sàn giao dịch tiền điện tử thế hệ tiếp theo”

22/05/2025
Bitget Wallet ra mắt nhận diện thương hiệu mới và phong trào "Tiền điện tử cho mọi người"

Bitget Wallet ra mắt nhận diện thương hiệu mới và phong trào “Tiền điện tử cho mọi người”

22/05/2025
Sophon Ra Mắt zkTLS: Kết Nối Dữ Liệu Web2 Lên Onchain

Sophon Ra Mắt zkTLS: Kết Nối Dữ Liệu Web2 Lên Onchain

22/05/2025
Arch Network Tổ Chức Hội Nghị Bitcoin DeFi Tại Las Vegas

Arch Network Tổ Chức Hội Nghị Bitcoin DeFi Tại Las Vegas

22/05/2025
Ăn cắp điện cho khai thác tiền điện tử bất hợp pháp tại Malaysia tăng mạnh

Ăn cắp điện cho khai thác tiền điện tử bất hợp pháp tại Malaysia tăng mạnh

22/05/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin