扫码下载
BTC $78,094.80 -0.24%
ETH $2,324.02 -1.88%
BNB $638.36 +0.07%
XRP $1.43 +0.81%
SOL $85.97 -0.44%
TRX $0.3286 -0.24%
DOGE $0.0971 +1.24%
ADA $0.2504 +1.09%
BCH $460.17 +0.29%
LINK $9.35 +1.05%
HYPE $41.19 +0.36%
AAVE $93.74 +0.57%
SUI $0.9466 +0.60%
XLM $0.1749 -1.26%
ZEC $340.89 +7.40%
BTC $78,094.80 -0.24%
ETH $2,324.02 -1.88%
BNB $638.36 +0.07%
XRP $1.43 +0.81%
SOL $85.97 -0.44%
TRX $0.3286 -0.24%
DOGE $0.0971 +1.24%
ADA $0.2504 +1.09%
BCH $460.17 +0.29%
LINK $9.35 +1.05%
HYPE $41.19 +0.36%
AAVE $93.74 +0.57%
SUI $0.9466 +0.60%
XLM $0.1749 -1.26%
ZEC $340.89 +7.40%

成都链安:稳定币协议Brinc Finance疑似私钥泄露导致被攻击,共计损失290个ETH

2021-12-14 18:25:32
收藏

链捕手消息,成都链安舆情监测显示,稳定币协议Brinc Finance疑似私钥泄露导致被攻击,共计损失290个ETH(约合110多万美元)。据悉,BRC 是一种建立在联合曲线上的稳定币。

技术团队通过分析发现,攻击者通过权限转移函数获取了合约的owner权限,之后通过合约里“rescueTokens”函数提取了14,308,348抵押代币(BRC)和3,202,933奖励代币(gBRC),之后通过swap,将上述代币兑换为290个ETH。

成都链安总结事故原因称,一方面,上述项目合约中的“rescueTokens”函数存在权限过大,这一函数一般而言应该只能提取误发送到合约里的其他代币,不可提用于取抵押代币和奖励代币;另一方面,项目方需要妥善保管私钥,防止泄露。

关联标签
关联标签
app_icon
ChainCatcher 与创新者共建Web3世界