CertiK: Hợp đồng Rebalancer của chuỗi Base bị tấn công tái nhập, thiệt hại vượt quá 500.000 đô la
Vào ngày 10 tháng 12, hệ thống cảnh báo CertiK đã phát hiện một cuộc tấn công khai thác lỗ hổng trên hợp đồng Rebalancer trên chuỗi Base. Kẻ tấn công đã thu lợi 133,7 ETH, khoảng 501.000 USD, thông qua lỗ hổng tái nhập. Theo phân tích, nguyên nhân gốc rễ của lỗ hổng này là do hàm open() trong hợp đồng cho phép nhập bất kỳ địa chỉ hợp đồng pool.strategy nào. Kẻ tấn công đã khai thác tính năng này bằng cách nhập một hợp đồng tấn công và thực hiện một thao tác tái nhập khi gọi hàm burn, từ đó thu được thêm 50% ETH.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích

GAIN chính thức: Đang điều tra vấn đề liên quan đến việc phát hành thêm bất thường
Dữ liệu: 10 địa chỉ đã nhận tổng cộng 210,000 ETH trong vòng 6 giờ, trị giá khoảng 863 millions USD.