欧易

您数字货币与 Web3的直通车

数字货币交易和 Web3 - 为您轻松实现

欧易交易所
当前位置:首页-资讯-详情

DeFi项目R0AR近日因合约后门被盗约78万美元

PANews4月22日消息,Web3安全公司GoPlus在X平台表示,4月16日,以太坊上的DeFi项目R0AR(@th3r0ar)因合约后门,被盗约78万美元,项目方于今天发布了事件报告(报告中表明资金已追回,但尚未公开地址和交易hash)。这是一次典型的合约后门事件,提醒用户请注意防范后门合约(0xBD2Cd7),不要与该合约进行任何交互。

合约(R0ARStaking)在部署的时候就留了后门,恶意地址(0x8149f)一开始就内置了大额的$1R0R可供提取。恶意地址先进行了小额的deposit()和harvest(),并为执行恶意EmergencyWithdraw()做准备。根据合约中代码逻辑(如下图所示),因为rewardAmount>r0arTokenBalance(合约余额),所以rewardAmount被赋值为合约中代币余额,然后将合约中全部代币转给了恶意地址(0x8149f),同理,将LPToken合约中的全部lpToken也转给了恶意地址。最后再将userInfo.amount设置为0。合约中的userInfo是一个Mapping结构,其地址是通过userInfo的key(uid和msg.sender)Hash计算出来的动态地址,由此推断,此次后门是合约部署前就使用恶意地址计算出来的。

相关报道

Wintermute CEO 自述:做市商不是新的“坏人”,人们需要一个被责怪的对象 2025-05-14

Wintermute CEO 自述:做市商不是新的“坏人”,人们需要一个被责怪的对象

“很多时候人们只是想找个能责怪的对象,而不是深入了解市场结构和流动性运作的机制。”

Read More
中美脱钩与 CeDeFi 崛起:2025 年全球金融新格局 2025-05-14

中美脱钩与 CeDeFi 崛起:2025 年全球金融新格局

全球流动性正在悄然汇聚于无边界的去中心化金融网络中。

Read More
Abraxas Capital近一周购入的ETH持仓已达5.61亿美元 2025-05-14

Abraxas Capital近一周购入的ETH持仓已达5.61亿美元

PANews5月14日消息,据Lookonchain监测,AbraxasCapital借入USDT来购买更多的以太坊,截止昨日的监测,以太坊的价格是2460美元,而现在它已突破了2700美元——涨幅约...

Read More
报告:Solana的DeFi生态已从公开、被动流动池转向私有执行DEX 2025-05-14

报告:Solana的DeFi生态已从公开、被动流动池转向私有执行DEX

PANews5月14日消息,PineAnalytics发布报告指出,Solana的DeFi生态已从公开、被动流动池转向私有执行DEX。SolFi、Obricv2和ZeroFi等新型DEX虽然不运营前端...

Read More
某“Hyperliquid高胜率巨鲸”昨天建仓的ETH已浮盈24.1万美元 2025-05-14

某“Hyperliquid高胜率巨鲸”昨天建仓的ETH已浮盈24.1万美元

PANews5月14日消息,据链上分析师@ai_9684xtpa监测,“Hyperliquid获利超2,112.8万美元的高胜率巨鲸”昨天建仓的ETH已浮盈24.1万美元(ETH已从当时的2457美元...

Read More
分析:缓慢的区块链治理使加密货币面临量子计算技术的威胁 2025-05-14

分析:缓慢的区块链治理使加密货币面临量子计算技术的威胁

PANews5月14日消息,据CoinDesk报道,QuipNetwork联合创始人ColtonDillion表示,量子计算技术可能对区块链安全构成实质性威胁。尽管该技术尚处早期阶段,但谷歌、微软等企...

Read More

立即创建 账号,开始交易!

创建账号