优惠论坛

标题: BlockSec:DBXen 合约遭遇攻击,损失约 15 万美元 [打印本页]

作者: 比推快讯    时间: 2026-3-12 16:32
比推消息,据 BlockSec 监测,DBXen 合约今日上午遭遇攻击,估计损失约 15 万美元。根本原因在于 ERC2771 元交易下发送者身份不一致。在 burnBatch 函数中,gasWrapper 修饰器使用 _msgSender(实际用户)更新状态,而回调函数 onTokenBurned 使用 msg.sender(转发器)。这导致 accCycleBatchesBurned 为用户记录,但 lastActiveCycle 错误地为转发器更新。
该不一致性破坏了 claimFees 和 claimRewards 的逻辑。当为用户运行 updateStats 时,合约错误地认为存在未处理的已销毁批次,因为 accCycleBatchesBurned 已更新而 lastActiveCycle 未更新,从而错误计算奖励和费用,使攻击者能够提取超额资金获利。



风险提示: 本新闻涉及的内容仅供参考,不构成投资建议。依据发布的信息以及所表达的意见行事所造成的一切后果由行事者自负。文章链接




欢迎光临 优惠论坛 (https://tcelue.ws/) Powered by Discuz! X3.1