挂机的kaii

挂机的kaii

tg_channel

【202311】Defihacksの分析とまとめ - 更新中

項目脆弱性の原因脆弱性が発生した場所DefiLlama に収録されているかハッカーの利益GAS の出所資金の行き先
unibot❗️ sink アクセス権が制限されておらず、オープンソースでないコード、逆アセンブルが必要取引👌640k USDFixedFloattornado.cash
Astridsink withdraw パラメータが厳密に検証されていない引き出し👌4w USD (20% ボーナス)EXch未動
Maestrosink fallback(アクセス権が制限されていない呼び出し👌、契約が見つからない280 ETHrailgunrailgun
OpenLeveragesink initialize(アクセス権が制限されていない、オープンソースでないコード初期化👌8K USDtornado.cashtornado.cash
OpenDAO-kTAF❗️sink 価格が現在の状態に依存借入👌、契約が見つからない8k USDkucoin未動
MicDao❗️ sink 価格操作交換できない13k USDFixedFloatウォレット
Beluga❗️ sink 価格操作交換👌175k USDクロスチェーンブリッジウォレット
WiseLending❗️ sink 手数料操作、現在の寄付金総額の精度差による寄付👌260k USDtornado.cash未動
Platypus❗️ 価格操作交換👌2m USDクロスチェーンブリッジマルチシグアドレス、取引所の可能性
BHsink upgrade アクセス権が制限されていない更新できない1.2m USDtornado.cashtornado.cash
pSeudoEth❗️ 価格操作交換できない3k USDOrbiter Financeウォレット
StarsArena❗️sink SellShares 関数の再入交換👌3m USDクロスチェーンブリッジ複数のウォレット
DePayRoutersink route 関数が未承認のアクセスルート設定できない827 USDウォレットウォレット
FireBirdPair🤔 sink スリッページ保護が不正確交換👌8k USDウォレットウォレット
DexRouter❗️sink(アクセス権が制限されていない update アクセス権が制限されていない更新できない20 BNBtornado.cashtornado.cash
babydoge2🤔 デフレ?スリッページ?交換👌441 BNBtornado.cashtornado.cash
babydoge🤔 sink, デフレトークン + 0 手数料特権、市場を操作できる?交換👌237 BNBFixedFloatFixedFloat
XSDWETHpoolswapXSDForETH 関数の再入、デフレの影響を分析する必要がある交換できない56 BNBウォレットtornado.cash
Kub_SplitsetPair パラメータに検証がない、虚偽の取引による過剰報酬取引できない22k BUSDウォレットウォレット
CEXISWAP❗️sink アクセスが制限されていない init、逆アセンブルが必要初期化できない30k USDTrailgunrailgun
uniclyNFT預金関数が onercERC1155Received をトリガーし、その後再入引き出し👌0.4 ETHFixedFloatウォレット

注:

[1] “❗️” は一般的な攻撃手法を示します。主な手法の一部: (1 逆アセンブルによって発見された未承認のアクセス特権関数。(2 デフレ型トークンに基づくスリッページ損失による利益。(3 フラッシュローンに基づく価格操作。

[2] “🤔 ” は推測によって得られた理由を示し、未確認です。

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。