Beosin:Dolomite Exchange 的合约遭受授权攻击 Foresight News 消息,据 Beosin Trace 资金分析平台显示,以太坊链上 Dolomite Exchange 的合约受到授权攻击,原因是黑客利用其 TradeDelegate 合约的 batchTransfer 函数,将用户授权到这个合约的代币盗取。batchTransfer 函数对调用者做了限制,必须是经过授权的地址才能调用,而授权的地址为一个合约,该合约的 submitRingsThroughDyDx 函数将可以调用到 TradeDelegate 合约的 batchTransfer 函数,导致大量用户的代币被黑客通过 transferfrom 转走。目前 TradeDelegate 合约已取消对上述合约的授权,被盗资金还保存在攻击者地址上,Beosin Trace 将继续监测被盗资金的动向。