SlowMist:DoinGud 合约漏洞遭重放攻击,获利约 3.5 万 USDC

SlowMist:DoinGud 合约漏洞遭重放攻击,获利约 3.5 万 USDC

N
News Editor
2026-09-22 09:03:30
安全机构 SlowMist 披露,DoinGud 平台智能合约在 acceptOffer 函数中存在逻辑漏洞,因缺少重复交易防护和状态清理检查,攻击者可重放相同交易数据反复提取资金。攻击者借助闪电贷发起两笔重放交易,耗尽托管账户内 70,973.871434 枚 USDC,获利约 35,380 枚 USDC。相关漏洞合约与攻击者地址已公开。

Techub News 消息,安全机构 SlowMist 披露,DoinGud 平台智能合约存在逻辑漏洞。

SlowMist 表示,在 acceptOffer 函数中,由于缺少对重复交易的防护,以及必要的状态清理检查,攻击者可以重放相同交易数据,多次提取资金。

据披露,攻击者利用这一漏洞,通过两笔重放交易耗尽了合约托管账户内全部 70,973.871434 枚 USDC,获利约 35,380 枚 USDC。攻击资金来自闪电贷,攻击者未提供任何 NFT 或本金。

漏洞合约地址为 0x123aafc8d0a07ce1a146e53aa899e77f21a2dde1,攻击者地址为 0xb8c717239bcace558c3a8dc471c16e07bf57a1eb。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。