OceanAltOceanAlt

安全事故 · 2019-03-25

Coinbene

據 DefiLlama 公開事故數據集記錄,2019-03-25,Coinbene(Ethereum)發生安全事故,報道損失約 $40.0M。

日期2019-03-25
報道損失$40.0M
鏈Ethereum
被攻擊對象類型CEX
手法分類權限控制缺陷(Access Control)
具體手法Improper Access Control
是否跨鏈橋事故否
在 2019 年的位置當年損失第 2 大,佔當年公開事故總損失的 14.4%

這類攻擊是怎麼回事

合約裡某個只該管理員能調用的功能,沒有把權限鎖好,攻擊者直接調用它把資金轉走。

付款前檢查能不能攔住

需其他防護

合約權限配置錯誤屬於代碼審計範疇,付款前篩查看不到。

同類手法的其他事故

來源

本頁轉述公開報道,不代表 OceanAlt 對任何主體的定性。如有錯誤請聯繫 business@oceanalt.com,我們 48 小時內核實處理。

← 返回輿情與事故