SlowMist:DoinGud 合约漏洞遭重放攻击,获利约 3.5 万 USDC
安全机构 SlowMist 披露,DoinGud 平台智能合约在 acceptOffer 函数中存在逻辑漏洞,因缺少重复交易防护和状态清理检查,攻击者可重放相同交易数据反复提取资金。攻击者借助闪电贷发起两笔重放交易,耗尽托管账户内 70,973.871434 枚 USDC,获利约 35,380 枚 USDC。相关漏洞合约与攻击者地址已公开。

安全机构 SlowMist 披露,DoinGud 平台智能合约在 acceptOffer 函数中存在逻辑漏洞,因缺少重复交易防护和状态清理检查,攻击者可重放相同交易数据反复提取资金。攻击者借助闪电贷发起两笔重放交易,耗尽托管账户内 70,973.871434 枚 USDC,获利约 35,380 枚 USDC。相关漏洞合约与攻击者地址已公开。


Odaily 星球日报消息,慢雾余弦在 X 平台发文表示,已经失败的 BIP-110 分叉,无需再就重放攻击进行提醒。输入信息未披露更多背景、时间线或技术细节。

BIP-110 支持者创建的少数分叉链约 8 小时内仅产出 2 个区块,基本停滞;同期比特币主链推进 48 个。该提案拟暂时禁止在比特币交易中存储图片、文本等非金融数据。支持者称可降低拥堵与成本,批评者认为会限制用户使用已付费区块空间的自由。当前该分叉链挖矿支持率仅 2.53%,难以在信号截止日前达标,还面临重放攻击风险。

拟议中的比特币分叉与争议性BIP-110提案相关,可能在两条链上生成重复余额。出售分叉币或触发重放攻击,连带花费主链真实比特币。开发者称9月初前缺乏内置重放保护,非专业用户应避免在潜在分叉期间转移比特币。

比特币开发者Kevin Loaec警告,与争议提案BIP-110相关的分叉若在本周末发生,持有者出售分叉币可能面临真实BTC被转走的风险。两条链初期接受相同交易,或触发重放攻击。至少在9月初前缺乏内置重放保护,非专业用户应避免在潜在分叉期间转移比特币。

重放攻击会把一笔已签名交易在另一条链或另一套系统中重复提交。文章梳理其运作方式,并说明钱包、dApp与智能合约常见的防护手段。

Certik报告Hyperbridge网关遭重放漏洞攻击,黑客在以太坊上铸造10亿枚未经授权的DOT代币,导致DOT价格短时暴跌6%至1.16美元,黑客获利23.7万美元ETH。漏洞仅影响以太坊桥,波卡中继链安全。
