安全公司:BSC上发现针对某未合约的可疑交易,造成约15万美元损失
okx 9月17日消息,据BlockSec Phalcon警报,数小时前其系统在BSC上检测到一系列针对一未经验证合约(0x93fD192e1CD288F1f5eE0A019429B015016061F9)的可疑交易,造成约15万美元损失。问题根源在于该合约的推荐奖励设计:奖励计算依赖于可被操纵的BURN/BUSD交易对的现货价格。攻击详细过程:
okx 9月17日消息,据BlockSec Phalcon警报,数小时前其系统在BSC上检测到一系列针对一未经验证合约(0x93fD192e1CD288F1f5eE0A019429B015016061F9)的可疑交易,造成约15万美元损失。问题根源在于该合约的推荐奖励设计:奖励计算依赖于可被操纵的BURN/BUSD交易对的现货价格。攻击详细过程: