CertiK:Base 链上 Rebalancer 合约遭到重入攻击,损失超 50 万美元

CertiK:Base 链上 Rebalancer 合约遭到重入攻击,损失超 50 万美元

金色财经金色财经2024/12/10 10:48

12月10日消息,CertiK 警报系统检测到 Base 链上 Rebalancer 合约发生漏洞利用攻击,攻击者通过重入漏洞获利 133.7 ETH,约合 50.1 万美元。 据分析,漏洞的根本原因在于合约的 open() 函数允许传入任意的 pool.strategy 合约地址。攻击者利用此特性输入攻击合约,在调用 burn 函数时重入操作,从而额外获取了 50% 的 ETH。

1

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!