Cover image
Jackson
Apr 24

[半场闹剧]shibai空投合约中的bug总结

随着一部分人的暴富,一部分人的愤怒,shibai第一阶段空投暂时告一段落。 作为一名区块链开发者,一直没有撸过空投搞过漏洞,这是从业几年中第一次喝到汤,遂记录下这几天的研究。0x01 ARB空投地址的疯狂这本来是无成本撸空池子的版本,但在空投前的一个小时,不知道是团队没有全部完成项目还是确实发现了漏洞,最终取消了空投 合约地址: 0x911355f8fcb1b25b9d63f2520e5676c94008f82a https://arbiscan.io/address/0x911355f8fcb1b25b9d63f2520e5676c94008f82a#code 在这个合约中,claimTokensForARB函数内部并没有对领取空投的地址进行检查,任何一个地址都可以以“ARB空投地址的条件”领取空投function claimTokensForARB() public claimIsLive { require(ARBclaimCount <= maxAddressForARBclaim, "sorry, claim has ended"); require(!has...
ParagraphParagraph

Jackson

Written by
Jackson

Blockchain developer

Subscribe

2025 Paragraph Technologies Inc

PopularTrendingPrivacyTermsHome
Search...Ctrl+K

Jackson

Subscribe