风险提示:央行等十部委发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》, 请读者提高风险意识。

13

12月





星期三

11:54

慢雾:OKX DEX Proxy Admin Owner私钥泄漏

快讯
热度 ... | 分享

链观CHAINLOOK消息,据慢雾区消息,OKX DEX合约疑似出现问题,慢雾分析后发现:用户进行兑换时会授权给 TokenApprove合约,DEX合约通过调用TokenApprove合约转移用户代币。DEX合约存在claimTokens函数,允许可信的DEX Proxy进行调用,其功能是调用TokenApprove合约的claimTokens函数转移已授权用户的代币。可信的DEX Proxy由Proxy Admin进行管理,Proxy Admin Owner可以通过Proxy Admin升级DEX Proxy合约。

Proxy Admin Owner在2023-12-12 22:23:47通过Proxy Admin升级了DEX Proxy合约到新的实现合约,新的实现合约功能是直接调用DEX合约的claimTokens函数转移代币。随后攻击者开始调用DEX Proxy窃取代币。Proxy Admin Owner在2023-12-12 23:53:59再次升级了合约,实现功能与先前类似,升级后继续窃取代币。截止现在获利约43万U。

该攻击或为Proxy Admin Owner私钥泄漏,目前DEX Proxy已被移出受信列表。

相关信息:

DEX 合约:0x70cbb871e8f30fc8ce23609e9e0ea87b6b222f58

OKX DEX TokenApprove 合约:0x40aa958dd87fc8305b97f2ba922cddca374bcd7f

DEX Proxy:0x55b35bf627944396f9950dd6bddadb5218110c76

Proxy Admin:0x3c18F8554362c3F07Dc5476C3bBeB9Fdd6F6a500

Proxy Admin Owner:0xc82Ea2afE1Fd1D61C4A12f5CeB3D7000f564F5C6

升级交易:

https://etherscan.io/tx/0xc6a5a7bc31bbc9a7530189e718f7ed96789fa65c56c3a4a08079a95074e280c8

https://etherscan.io/tx/0x22ebd267d7344780e6d63cf3a76bab57b8f8fa41cf58df1a2e1707d75d8bee89

疑似攻击者:0xFacf375Af906f55453537ca31fFA99053A010239;

获利地址:0x1F14E38666cDd8e8975f9acC09e24E9a28fbC42d。

查看原文

免责声明:本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况,及遵守所在国家和地区的相关法律法规。

下一篇:

ARK Invest昨日减持超1148万美元Coinbase股票

Cathie Wood旗下ARK Invest于周二(12月12日)通过ARKK、ARKW和ARKF基金共计减持82255股Coinbase股票COIN,约合1148万美元。

免责声明:
链观CHAINLOOK作为区块链技术应用与Web3行业研究的智库媒体,旨在为中国区块链专家、学者们提供最新的行业资讯信息与数据样本,用于区块链技术研究与创新。本站所发布的文章仅代表作者的个人观点,不代表链观CHAINLOOK官方立场,本站所发布的区块链行业研究报告与数据分析成果是通过人工智能算法对数据内容进行分析与归纳生成,不代表任何投资暗示与建议,链观CHAINLOOK不承担法律责任。

风险提示:
虚拟货币不具有法定货币等同的法律地位,参与虚拟货币投资交易存在法律风险,链观CHAINLOOK坚决反对各类代币炒作,请读者提高风险意识,理性看待区块链技术应用及市场风险。

© 链观CHAINLOOK All Rights Reserved. 京ICP备18054193号-5