Techub News 消息,据 BlockSec Phalcon 监测,Web3 启动器平台 WebKeyDao 遭受黑客攻击,造成约 7.3 万美元损失。攻击者利用一个未受保护的函数以低价购买 wkeyDao 代币,并在去中心化交易所上出售这些代币获利。具体而言,攻击者利用漏洞合约中的 buy 函数,使用 1159 BUSD 购买了 230 个 wkeyDao 代币,随后在 DEX 上以 13167 BUSD 的价格出售这些代币,获得约 10 倍的利润。 0xD51 开头合约存在漏洞,其 buy 函数缺乏保护机制。
查看原文