🚨 SlowMist TI Alert 🚨 💸 Pagkawala: 14.411518807585587 ETH 🔍 Root Cause: Storage slot collision sa pagitan ng slot ng `ATOHook.rewards` mapping at fixed slot ng Solady `ReentrancyGuard` (`0x02215292eb9609279094554c6e223f800950648ddfa3da30329838d6c170928d`). Ang `nonReentrant` modifier sa `getReward()` ay sumulat ng sentinel value na `0xffffffffffffff` sa guard slot, na binabasa naman nang sabay bilang `rewards[attackContract]` dahil sa collision. Ang pinakadakilang reward na ito ay binabayad bilang ETH bawat pagtawag, na nagpapahintulot sa 200 paulit-ulit na pag-claim. 📌 Attacker (EOA): 0x2d2aafc193c24e59bd16139056ac9b4df4d37ad0 📌 Victim Contract: 0xa10de71ddb4e0d51938ef6e0118822e157a62888 📌 Attack Contract: 0x2441e480f62bf609a08da09143e4baf8a817d757 Ang storage collision sa pagitan ng reward accounting at reentrancy guard ay nagpapahintulot sa walang hanggang pagbubuwis ng reward. Powered by #SlowMist.AI https://t.co/vzW3aa8pnH

I-share






Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.
