分析:MooCakeCTX攻擊事件源於合約在未結算之前獎勵的情況下進行複投

PANews 11月7日消息,對於今日MooCakeCTX項目遭受的閃電貸攻擊,Fairyproof分析稱,疑似原因為該合約在用戶質押前(depositAll函數)未結算獎勵的情況下進行了复投(未調用'earn'函數),即在用戶質押時,合約沒有對以前的獎勵進行結算並進行新的投資。這會導致用戶在質押後就馬上能獲取以前的質押分紅。攻擊者在同一個區塊內使用閃電貸借出50000個cake代幣後,連續兩次進行質押,然後再提取質押的cake代幣,歸還後獲利。

此前今日早些時候消息, MooCakeCTX項目遭受閃電貸攻擊,攻擊者獲利143921美元

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
13小時前
13小時前
2025-12-21 12:54
2025-12-21 05:51
2025-12-21 05:12
2025-12-21 03:45

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读