De acordo com a monitorização do BlockSec, o protocolo multi-chain DBXen foi alvo de um ataque de hackers, com perdas estimadas em cerca de 15 mil dólares. A origem da vulnerabilidade reside na verificação inconsistente da identidade do remetente ao lidar com ERC-2771 meta-transações, essa inconsistência levou o sistema a registar incorretamente o lote de destruição do utilizador, sem atualizar corretamente o seu ciclo de atividade. Os atacantes exploraram esta falha lógica para manipular a lógica de estatísticas de recompensas, fazendo com que o contrato interpretasse incorretamente a existência de registos de destruição não processados, permitindo assim a extração ilegal de taxas e recompensas excessivas durante a chamada.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar