爱上DeFi

BSC链上未验证合约遭攻击损失15万美元,BlockSec Phalcon披露设计缺陷

爱上DeFi 2
BlockSec Phalcon于9月17日披露,BSC链上一未验证合约(0x93fD192e1CD288F1f5eE0A019429B015016061F9)遭攻击,约15万美元资产受损。攻击归因于合约推荐奖励机制的设计缺陷,该机制基于可被操控的BURN/BUSD交易对现货价格计算奖励。攻击者通过闪电贷操纵BURN代币价格,并反复创建新合约绕过'每地址一次推荐'规则及投资上限,从而虚增BUSD奖励。