SlowMist
2026-09-22 09:03:30SlowMist:DoinGud 合约漏洞遭重放攻击,获利约 3.5 万 USDC
安全机构 SlowMist 披露,DoinGud 平台智能合约在 acceptOffer 函数中存在逻辑漏洞,因缺少重复交易防护和状态清理检查,攻击者可重放相同交易数据反复提取资金。攻击者借助闪电贷发起两笔重放交易,耗尽托管账户内 70,973.871434 枚 USDC,获利约 35,380 枚 USDC。相关漏洞合约与攻击者地址已公开。
60

安全机构 SlowMist 披露,DoinGud 平台智能合约在 acceptOffer 函数中存在逻辑漏洞,因缺少重复交易防护和状态清理检查,攻击者可重放相同交易数据反复提取资金。攻击者借助闪电贷发起两笔重放交易,耗尽托管账户内 70,973.871434 枚 USDC,获利约 35,380 枚 USDC。相关漏洞合约与攻击者地址已公开。
