SlowMist:MUSystem 合约漏洞遭利用,损失约 3.69 万美元

SlowMist:MUSystem 合约漏洞遭利用,损失约 3.69 万美元

N
News Editor
2026-09-30 05:29:24
SlowMist 披露,MUSystem 合约因漏洞遭攻击,损失约 3.69 万美元。问题出在 deposit() 函数将首次存款奖励同时计入即时 ETH 退款和 MUS 分配,withdraw() 函数又允许在同一笔交易中赎回,且未限制返还 ETH 总量不超过存款额。攻击者利用 16 个新地址重复这一流程提取 ETH。

Techub News 消息,@SlowMist_Team 发推称,MUSystem 合约因漏洞遭攻击,损失约 3.69 万美元。

漏洞触发方式

SlowMist 表示,漏洞根因在于 deposit() 函数将首次存款奖励同时计入了即时 ETH 退款和用户的 MUS 分配中。与此同时,withdraw() 函数允许在同一笔交易中赎回,且未限制返还的 ETH 总量不超过存款额。

在这一机制下,攻击者利用 16 个新地址重复执行相关循环,以提取 ETH。

相关地址

攻击者地址为 0x1a083ADf234a8f67ad65A9B9B616853ACf5998E5,受害合约地址为 0x9bdf81e6066d32764b7e75a1b5577237e06d9364。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。