OceanAltOceanAlt

安全事故 · 2024-01-17

BasketDAO

據 DefiLlama 公開事故數據集記錄,2024-01-17,BasketDAO(Ethereum)發生安全事故,報道損失約 $1.2M。

日期2024-01-17
報道損失$1.2M
鏈Ethereum
被攻擊對象類型DeFi Protocol
手法分類權限控制缺陷(Access Control)
具體手法Arbitrary External Call
是否跨鏈橋事故否
在 2024 年的位置當年損失第 90 大,佔當年公開事故總損失的 0.1%

這類攻擊是怎麼回事

合約裡某個只該管理員能調用的功能,沒有把權限鎖好,攻擊者直接調用它把資金轉走。

付款前檢查能不能攔住

需其他防護

合約權限配置錯誤屬於代碼審計範疇,付款前篩查看不到。

同類手法的其他事故

來源

本頁轉述公開報道,不代表 OceanAlt 對任何主體的定性。如有錯誤請聯繫 business@oceanalt.com,我們 48 小時內核實處理。

← 返回輿情與事故