Techub News 消息,据 @SlowMist_Team 披露,DeFi 项目 BitBay 的一个 Vault 合约因漏洞被利用,导致约 1.4 万美元的 DAI 损失。
漏洞触发方式
披露信息显示,问题根源在于当流动性为零时,_withdraw() 函数会转移其全部代币余额,但没有将支付金额限制在用户按比例应得的份额范围内。
攻击者通过 reposition() 触发零流动性状态,随后仅赎回 1 个最小份额单位,从而盗取了约 14,838.47 枚 DAI。
相关地址
攻击者地址为 0x59Ae3c8dd50063429D86BdaEBbC350fB64e9884B,受害合约地址为 0x048E88311ca84876aeA086125825492e2AF2e5A0。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

