行业热点

慢雾余弦:GANA 被盗原因为 Stake 合约的 owner 私钥泄露

发布日期:2025-11-21 08:23
Chain Icon
欧易OKX
OKX是全球十大虚拟货币交易所之一,支持90多个国家地区的法币充值服务,是法币入场和提现的重要通道之一。

慢雾余弦:GANA 被盗原因为Stake合约的所有者私钥泄露。

消息,慢雾创始人余弦分析 GANA 漏洞,称被攻击原因是 GANA Payment Stake 合约的 owner 私钥泄露导致。黑客之后的攻击上用了些技巧,比如 7702 delegate 利用,正好也可以绕过 unstake 的 onlyEOA 判断。通过更改相关 rate 和 fee,实现了 质押几百 USDT,即可解质押走几十万 USDT 的攻击结果。此前消息,GANA Payment 于今日遭黑客攻击,损失金额超 310 万美元。
Chain Icon
欧易OKX
OKX是全球十大虚拟货币交易所之一,支持90多个国家地区的法币充值服务,是法币入场和提现的重要通道之一。
分享到: