导航:首页>> 快讯>> DeFi项目R0AR近日因合约后门被盗约78万美元

DeFi项目R0AR近日因合约后门被盗约78万美元

来源: panewslab 7天前

PANews 4月22日消息,Web3安全公司GoPlus在X平台表示,4月16日,以太坊上的DeFi项目R0AR(@th3r0ar)因合约后门,被盗约78万美元,项目方于今天发布了事件报告(报告中表明资金已追回,但尚未公开地址和交易hash)。这是一次典型的合约后门事件,提醒用户请注意防范后门合约(0xBD2Cd7),不要与该合约进行任何交互。

合约(R0ARStaking)在部署的时候就留了后门,恶意地址(0x8149f)一开始就内置了大额的$1R0R可供提取。恶意地址先进行了小额的deposit()和harvest(),并为执行恶意EmergencyWithdraw()做准备。根据合约中代码逻辑(如下图所示),因为rewardAmount>r0arTokenBalance(合约余额), 所以rewardAmount被赋值为合约中代币余额,然后将合约中全部代币转给了恶意地址(0x8149f), 同理,将LP Token合约中的全部lpToken也转给了恶意地址。 最后再将userInfo.amount设置为0。合约中的userInfo是一个Mapping结构,其地址是通过userInfo 的key(uid和msg.sender) Hash计算出来的动态地址,由此推断,此次后门是合约部署前就使用恶意地址计算出来的。

利好
利空
最新快讯
来源:jinse
时间:2025-04-30 19:06:01
金色财经报道,据Cointelegraph,赵长鹏在TOKEN 2049舞台上表示,加密货币的用途尚未超越交易范围,但这恰恰意味着真正的机会仍在前方。
来源:jinse
时间:2025-04-30 19:05:00
4月30日消息,Binance宣布将上线AIOTUSDT、DOLOUSDT和HAEDALUSDT永续合约。
来源:jinse
时间:2025-04-30 19:04:00
金色财经报道,据Cointelegraph,赵长鹏在TOKEN2049舞台上谈到加密货币战略储备时表示,有些国家已经非常先进了,比如不丹。在谈及欧洲的战略储备时,赵长鹏表示,我认为欧洲不会参与加密货币...
来源:techflowpost
时间:2025-04-30 19:03:00
深潮 TechFlow 消息,4 月 30 日,据官方公告,币安合约平台将上线 AIOTUSDT、DOLOUSDT 和 HAEDALUSDT,最高杠杆 50 倍。
来源:panewslab
时间:2025-04-30 19:02:00
PANews 4月30日消息,据币安公告,为丰富交易品种,币安合约将上线AIOTUSDT、DOLOUSDT及HAEDALUSDT永续合约,最高杠杆为50倍。AIOTUSDT将于4月30日20:30上线...
最新文章
推荐阅读
最新资讯 查看更多>
  • 交易所
  • 币种
排名 交易所 24h成交额
1 BinanceBinance ¥1,527.57 亿
2 BybitBybit ¥576.23 亿
3 Coinbase ExchangeCoinbase Exchange ¥71.57 亿
4 OKXOKX ¥519.71 亿
5 UpbitUpbit ¥77.13 亿
6 KrakenKraken ¥43.20 亿
7 BitgetBitget ¥494.79 亿
8 RaydiumRaydium ¥11.50 亿
9 BitfinexBitfinex ¥6.09 亿
10 Uniswap v2Uniswap v2 ¥3.72 亿
查看更多
行情行情 行情  平台 平台 平台 首页首页 首页 观点观点 观点   快讯  快讯 快讯