当前位置:首页 > 快讯 > 正文

BSC链上合约遭闪电贷攻击,损失约15万美元

BlockSec Phalcon于9月17日报告,BSC链上未验证合约(地址:0x93fD192e1CD288F1f5eE0A019429B015016061F9)遭黑客攻击,造成约15万美元资金损失。攻击者利用闪电贷操控BURN/BUSD交易对的现货价格,通过反复部署新合约规避“单地址单次推荐”机制及投资额度限制,最终实现BUSD奖励的异常累积。该机构指出,漏洞根源在于奖励计算逻辑过度依赖可被操纵的交易对价格数据。

相关文章: