SlowMist:MALT 协议因重平衡钩子漏洞被攻击,损失约 7.2 万美元

SlowMist:MALT 协议因重平衡钩子漏洞被攻击,损失约 7.2 万美元

N
News Editor
2026-10-03 16:22:27
安全机构 SlowMist 表示,MALT 协议因 swap 函数中的 rebalanceHook 存在漏洞遭到攻击,损失约 7.2 万美元。攻击者可在投入极少资金的情况下,触发协议资金库向流动性池注入 DAI,再被系统误判为攻击者自有输入,从而提取不成比例的大量 MALT。SlowMist 同时披露了攻击者地址、受害者地址和漏洞合约地址。

安全机构 SlowMist 发推称,MALT 协议因 swap 函数中的重平衡钩子 rebalanceHook 存在漏洞而遭受攻击,损失约 7.2 万美元。

根据 SlowMist 披露,攻击者利用这一漏洞,在提供极少输入资金的情况下,触发协议资金库注入流动性,随后提取不成比例的大量 MALT 代币。

漏洞触发过程

SlowMist 表示,问题出在 swap(uint256,uint256,address) 函数。该函数会记录调用者的输入和交换前的储备金,并在转移请求的输出前调用一个外部重平衡钩子。

这一钩子会从资金源提取 DAI,并将其存入同一流动性池。之后,swap 函数根据池子的最终余额验证其不变性,将协议注入的 DAI 误认为是调用者提供的资金。

相关地址

SlowMist 公布的信息显示,攻击者地址为 0x8F103B6A0aD705bcE6357842A5fefEB49e8D83Ef,受害者地址为 0xF0d314849A3Bc9270a79110F25dBA2c8325A2AAC,漏洞合约地址为 0xfe6C096a2871337d4f6F7DD04Ebda733E94D7A13。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。