BSC链上未验证合约遭闪电贷攻击,损失15万美元

时间:2025-09-17 12:53:01作者:admin分类:滚动快讯浏览:16
BlockSec Phalcon于9月17日报告,BSC链上未验证合约(地址0x93fD192e1CD288F1f5eE0A019429B015016061F9)遭黑客攻击,造成约15万美元资金损失。攻击向量源于该合约推荐奖励机制存在致命漏洞:其奖励计算逻辑依赖BURN/BUSD交易对现货价格,而该价格参数被攻击者通过闪电贷实施操控。攻击者通过反复创建新合约的方式,既规避了'每地址仅限一次推荐'的规则限制,又突破了单地址投资上限,最终实现BUSD奖励的恶意虚增累积。
相关推荐

猜你喜欢