慢雾:Crosswise遭受攻击因setTrustedForwarder函数未做权限限制

据慢雾区情报,2022年1月18日,bsc链上Crosswise项目遭受攻击。慢雾安全团队进行分析后表示,此次攻击是由于setTrustedForwarder函数未做权限限制,且在获取调用者地址的函数_msg.sender()中,写了一个特殊的判断,导致后续owner权限被转移以及后续对池子的攻击利用。(金色财经) [原文链接]

上一篇:

下一篇:

联系我们

邮件:contact@dappchaser.com

QR code