深潮 TechFlow 消息,9 月 17 日,据 BlockSec Phalcon 披露,BSC 上一个未验证合约((0x93fD192e1CD288F1f5eE0A019429B015016061F9))遭受攻击,损失约 15 万美元。BlockSec Phalcon 称,攻击源于合约推荐奖励设计缺陷:奖励计算依赖可操纵的 BURN/BUSD 交易对现货价格。攻击者利用闪电贷操纵 BURN...
深潮 TechFlow 消息,9 月 17 日,据 BlockSec Phalcon 披露,BSC 上一个未验证合约((0x93fD192e1CD288F1f5eE0A019429B015016061F9))遭受攻击,损失约 15 万美元。
BlockSec Phalcon 称,攻击源于合约推荐奖励设计缺陷:奖励计算依赖可操纵的 BURN/BUSD 交易对现货价格。攻击者利用闪电贷操纵 BURN 代币价格,随后反复创建新合约绕过"每地址一次推荐"规则和最大投资限制,积累虚增的 BUSD 奖励。