Beosin:JPEG'd 受攻击原因为重入攻击
2024-09-19 08:05:01
分享至

ChainCatcher 消息,据 Beosin 安全团队分析,JPEG'd 项目遭遇攻击根本原因在于重入问题。
据悉,攻击者在调用 removeliquidity 函数移除流动性时通过重入 addliquidity 函数添加流动性,由于余额更新在重入进 add_liquidity 函数之前,导致价格计算出现错误。
相关项目
最新快讯
数据:过去 24 小时全网爆仓 1.63 亿美元,多单爆仓 8,248.26 万美元,空单爆仓 8,087.69 万美元
ChainCatcher
2025-10-19 04:00:18
数据:若 ETH 跌破 3,702 美元,主流 CEX 累计多单清算强度将达 12.86 亿美元
ChainCatcher
2025-10-19 02:03:25
数据:若 BTC 跌破 102,037 美元,主流 CEX 累计多单清算强度将达 16.28 亿美元
ChainCatcher
2025-10-19 02:03:23
数据:ETH 当前全网 8 小时平均资金费率为 0.0033%
ChainCatcher
2025-10-19 00:17:04
数据:BTC 当前全网 8 小时平均资金费率为 0.0021%
ChainCatcher
2025-10-19 00:17:02