利好
BitBay 遭攻击损失约 1.4 万美元
11:40
据 Woofun AI 消息, 平台遭受攻击,损失金额约为 1.4 万美元。漏洞根源在于其 Vault 合约的 _withdraw() 函数存在逻辑缺陷,当流动性为零时,该函数会转出合约内全部代币余额,而非按用户份额比例限制兑付。攻击者通过 reposition() 函数将流动性降至零,随后赎回一个最小份额单位,成功提取约 14838.47 枚 。
WOOFUN AI
影响力评估 · 一键速读
此次攻击暴露了 DeFi 协议在极端流动性场景下的合约安全盲区。Vault 未对零流动性状态下的兑付上限做限制,导致攻击者可利用最小份额撬动全部资产。此类逻辑漏洞在复杂金融合约中风险较高,项目方需紧急修复并评估其他类似模块的安全性。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论