8

慢雾:BXH被盗是由于其管理权限被恶意修改导致攻击者利用此权限转移资产

 2 years ago
source link: https://www.ccvalue.cn/article/1362809.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

慢雾:BXH被盗是由于其管理权限被恶意修改导致攻击者利用此权限转移资产

 •  1 小时前

碳链价值APP讯,据慢雾区情报,2021年10月30日,币安智能链上(BSC)去中心化交易协议BXH项目遭受攻击,被盗约1.3亿美金。经慢雾安全团队分析,黑客于27日13时(UTC)部署了攻击合约0x8877,接着在29日08时(UTC)BXH项目管理钱包地址0x5614通过grantRole赋予攻击合约0x8877管理权限。30日03时(UTC)攻击者通过攻击合约0x8877的权限从BXH策略池资金库中将其管理的资产转出。30日04时(UTC)0x5614暂停了资金库。

因此,BXH本次被盗是由于其管理权限被恶意的修改,导致攻击者利用此权限转移了项目资产。


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK