您现在的位置:主页 > 世界 >

安全机构提醒:去中心化期权协议Acutus的ACOWriter合约存在任意

标签: 日期:2022-03-29 20:10来源:未知作者:admin
据慢雾区报道,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的 _exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾

  据慢雾区报道,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的 _exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。

顶一下
(0)
0%
踩一下
(0)
0%
相关文章
共有人强势围观,期待你的评论!评论区
小提示: 本站的评论不需要审核,即发即显,有什么话你就尽管说吧,但不要过激哦,以免遭跨省处理!

验证码:点击我更换图片 匿名评论
最新评论