导航:首页>> 快讯>> 安全公司:BSC上发现针对某未合约的可疑交易,造成约15万美元损失

安全公司:BSC上发现针对某未合约的可疑交易,造成约15万美元损失

来源: panewslab 19小时前

PANews 9月17日消息,据BlockSec Phalcon警报,数小时前其系统在BSC上检测到一系列针对一未经验证合约(0x93fD192e1CD288F1f5eE0A019429B015016061F9)的可疑交易,造成约15万美元损失。问题根源在于该合约的推荐奖励设计:奖励计算依赖于可被操纵的BURN/BUSD交易对的现货价格。

攻击详细过程:

  • 当用户通过推荐人质押或锁定BURN代币时,该合约以BUSD的形式向用户发放推荐奖励。这些奖励是根据质押/锁定的BURN数量以及BURN/BUSD的实时现货价格来计算的。
  • 攻击者利用这一漏洞,通过闪电贷操纵BURN的价格。随后,他们反复创建新合约,绕过两项关键限制——“每个地址仅限一次推荐”规则和最高投资限额,从而得以累积人为虚高的BUSD奖励。
  • 之后,攻击者抛售剩余借来的BURN代币,重新购入BUSD,此举导致BURN价格下跌。最后,他们利用之前累积的BUSD额度,以这一低价申购BURN,意图从中获利。
利好
利空
最新快讯
来源:chaincatcher
时间:2025-09-18 09:37:01
ChainCatcher 消息,据链上分析师余烬监测,通过 ETH 波段盈利 7492 万美元的巨鲸/机构 (0x2aA...dDa2) 于凌晨以 4487 美元的均价,使用 8077 万 USDC ...
来源:chaincatcher
时间:2025-09-18 09:36:01
ChainCatcher 消息,据链上分析师 @ai_9684xtpa 监测,APX 个人持仓 TOP1 地址 0xD2b...99088 单日浮盈 378.3 万美元。该地址持仓三年,曾在 202...
来源:chaincatcher
时间:2025-09-18 09:35:00
ChainCatcher 消息,美国证券交易委员会(SEC)公告,除批准商品型信托份额的通用上市标准外,还批准了 Grayscale Digital Large Cap Fund 的上市和交易,该基金...
来源:chaincatcher
时间:2025-09-18 09:34:00
ChainCatcher 消息,据 CryptoNews 报道,韩国交易所(KRX)旗下 IT 子公司 Koscom 已申请与韩元稳定币相关的 5 个商标,公司并同步调整加密与数字资产部门架构,称将主...
来源:chaincatcher
时间:2025-09-18 09:33:00
ChainCatcher 消息,据 Cointelegraph 报道,数字资产基础设施公司 BitGo 已获得德国联邦金融监管局(BaFin)许可证扩展,可向欧洲投资者提供加密货币服务。BitGo ...
最新文章
最新资讯 查看更多>
  • 交易所
  • 币种
排名 交易所 24h成交额
1 BinanceBinance ¥1,527.57 亿
2 BybitBybit ¥576.23 亿
3 Coinbase ExchangeCoinbase Exchange ¥71.57 亿
4 OKXOKX ¥519.71 亿
5 UpbitUpbit ¥77.13 亿
6 KrakenKraken ¥43.20 亿
7 BitgetBitget ¥494.79 亿
8 RaydiumRaydium ¥11.50 亿
9 BitfinexBitfinex ¥6.09 亿
10 Uniswap v2Uniswap v2 ¥3.72 亿
查看更多
行情 行情 行情  平台  平台 平台 首页 首页 首页 观点 观点 观点   快讯   快讯 快讯