利好
Goldpesa 遭攻击损失约 11.49 万美元
09:59
据 Woofun AI 消息, 遭遇安全攻击,造成约 11.49 万美元损失。漏洞根源在于 的 reBalance()函数在执行流动性操作时,未验证 GPX/ 货币 delta 是否为零,致使 hook 的 burn credit 未能与调用者状态有效隔离。
攻击者通过 unlock 结合未结算的 MINT_POSITION 操作构造负 delta,随后触发 rebalance 使 hook 产生正 credit。由于 TAKE_PAIR 仅能提取净额,hook 实际仅收到约 3.39 万枚 USDC,差额被幽灵债务抵消。攻击者最终烧毁自身仓位并抵消债务,从 提取约 11.5 万枚 USDC。
WOOFUN AI
影响力评估 · 一键速读
此次攻击利用了 Hook 机制中状态隔离不严的逻辑漏洞,通过构造负 delta 绕过净额结算限制。该案例警示开发者在涉及多账户交互的流动性操作中,需严格验证 delta 平衡性。此类底层逻辑缺陷可能导致资金被直接提取,对依赖 Hook 扩展性的协议构成潜在风险。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论