Bài viết này được dịch máy
Xem bản gốc
Bạn có nhận thấy lỗ hổng trong đoạn mã dưới đây không?
xuống nếu bạn đã sẵn sàng để biết câu trả lời 👇

Spearbit
@spearbit
04-02
Can you spot the vulnerability?
The setConsensusLayerData function in the River contract is designed to update validator data, manage the coverage fund, and ensure the protocol's stability in case of emergencies. The function utilizes a coverage fund to cover potential losses

Hàm _swapNFTsForToken() của LSSVMRouter gọi hàm safe-
TransferFrom(), sau đó gọi hàm ERC721Received của assetRecipient.
Một assetRecipient độc hại có thể thao túng số dư NFT của mình bằng cách mua thêm NFT thông qua Pair và gửi hoặc bán lại cho Pair, cho phép
Câu hỏi về bảo mật? Hãy liên hệ với nhóm của chúng tôi:
Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan




