深潮 TechFlow 消息,9 月 17 日,據 BlockSec Phalcon 披露,BSC 上一個未驗證合約((0x93fD192e1CD288F1f5eE0A019429B015016061F9))遭受攻擊,損失約 15 萬美元。
BlockSec Phalcon 稱,攻擊源於合約推薦獎勵設計缺陷:獎勵計算依賴可操縱的 BURN/BUSD 交易對現貨價格。攻擊者利用閃電貸操縱 BURN 代幣價格,隨後反覆創建新合約繞過"每地址一次推薦"規則和最大投資限制,積累虛增的 BUSD 獎勵。
添加收藏
分享社交媒體




