深潮 TechFlow 消息,3 月 27 日,據 BlockSec Phalcon(@Phalcon_xyz)監測,幣安智能鏈(BSC)上一未知 Stake 合約遭受攻擊,損失約 13.3 萬美元。
根本原因為該合約存在即時價格(現貨價格)依賴漏洞。攻擊者通過操控 TUR–NOBEL 流動性池中 TUR 代幣價格,隨後在 Stake 合約中質押 TUR,觸發基於虛高價格的獎勵計算,並通過 3 個推薦人賬戶提取放大後的獎勵,將合約內全部 TUR 代幣耗盡,最終兌換為 USDT 獲利。

添加收藏
分享社交媒體




