PANews 4月1日消息,据BlockSec监测,发现BSC链上一个疑似LML/USDT质押协议的未知合约遭攻击,损失约95万美元。分析显示,漏洞或源于定价设计缺陷:可领取奖励基于TWAP或快照价格计算,而攻击者可在受操纵的现货价格下出售奖励代币。攻击者首先通过包含接收者为零地址的路径进行交易推高LML价格,随后通过此前存入代币的地址调用领取功能,在攻击过程中直接获取奖励。
BlockSec:BSC链上LML/USDT质押协议遭价格操纵攻击,损失约95万美元
分享至:
作者:PA一线
本内容只为提供市场信息,不构成投资建议。
关注PANews官方账号,一起穿越牛熊

