TechFlowより、3月27日、BlockSec Phalcon(@Phalcon_xyz)の監視によると、Binance Smart Chain(BSC)上で動作する特定されていないステーキング契約が攻撃を受け、約13万3,000米ドルの損失を被りました。
根本原因は、当該契約が即時価格(スポット価格)に依存する脆弱性を有していたことです。攻撃者は、TUR–NOBEL流動性プール内のTURトークン価格を操作した後、ステーキング契約にTURを預け入れることで、過大に水増しされた価格に基づく報酬計算を誘発しました。さらに、3つの紹介者アカウントを経由して拡大された報酬を引き出し、契約内に保有されていたすべてのTURトークンを枯渇させ、最終的にUSDTへと交換して利益を得ました。





