PANews 10月15日訊息,BlockSec Phalcon警報,幾小時前其係統檢測到數筆可疑交易(由不同EOAs發起),這些交易針對以太坊上同一地址部署的兩個未知合約,造成約12萬美元的損失。根本原因疑似是受害合約(非開源)中的關鍵函數approveERC20和withdrawAll缺乏存取控制,這使得攻擊者能夠清空合約內持有的代幣。
值得注意的是,withdrawAll函數要求銷毀足額的#sil代幣。這就解釋了為何在第二次攻擊交易(TX2,造成了大部分損失)中,攻擊者先是透過閃電貸獲取#sil代幣,接著進行了多次代幣交換,隨後才實施了真正的攻擊。
