TechFlowの報道によると、9月17日、BlockSec Phalconの開示により、BSC上の未検証コントラクト(0x93fD192e1CD288F1f5eE0A019429B015016061F9)が攻撃され、約15万ドルの損失が出た。
BlockSec Phalconによると、攻撃の原因はコントラクトのリファラル報酬設計の欠陥にある。報酬の計算は操作可能なBURN/BUSD取引ペアの現物価格に依存している。攻撃者はフラッシュローンを利用してBURNトークンの価格を操作し、その後新しいコントラクトを繰り返し作成することで「1アドレスあたり1回のリファラル」ルールおよび最大投資制限を回避し、不当に増加したBUSD報酬を蓄積した。
お気に入りに追加
SNSで共有




