Techub News 消息,安全机构 SlowMist 披露,DoinGud 平台智能合约存在逻辑漏洞。
SlowMist 表示,在 acceptOffer 函数中,由于缺少对重复交易的防护,以及必要的状态清理检查,攻击者可以重放相同交易数据,多次提取资金。
据披露,攻击者利用这一漏洞,通过两笔重放交易耗尽了合约托管账户内全部 70,973.871434 枚 USDC,获利约 35,380 枚 USDC。攻击资金来自闪电贷,攻击者未提供任何 NFT 或本金。
漏洞合约地址为 0x123aafc8d0a07ce1a146e53aa899e77f21a2dde1,攻击者地址为 0xb8c717239bcace558c3a8dc471c16e07bf57a1eb。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

