深潮 TechFlow 消息,3 月 27 日,据 BlockSec Phalcon(@Phalcon_xyz)监测,币安智能链(BSC)上一未知 Stake 合约遭受攻击,损失约 13.3 万美元。
根本原因为该合约存在即时价格(现货价格)依赖漏洞。攻击者通过操控 TUR–NOBEL 流动性池中 TUR 代币价格,随后在 Stake 合约中质押 TUR,触发基于虚高价格的奖励计算,并通过 3 个推荐人账户提取放大后的奖励,将合约内全部 TUR 代币耗尽,最终兑换为 USDT 获利。

添加收藏
分享社交媒体




