Techub News消息,据BlockSec监测,其在BSC上检测到针对未知合约的可疑漏洞利用,或涉及LML/USDT质押协议,造成约95万美元损失。虽然受害合约并非开源,但分析表明其可能存在定价设计缺陷:可领取的奖励似乎是基于TWAP/快照价格计算的,而攻击者能够以操纵的现货价格出售奖励代币,通过价格操纵和反向交换来牟利。攻击者首先通过一系列交易(包括将接收方设为address(0))推高了池内LML的价格。随后利用此前已存入资金的受控地址发起领奖操作,从而在攻击期间获得了直接领奖的资格。

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler