RecodeX 重构消息,SlowMist安全团队监测到一起针对MALT代币的攻击事件,损失约7.2万美元。漏洞根源在于swap(uint256,uint256,address)函数在记录调用者输入与兑换前储备后,会先调用外部rebalanceHook,该钩子从资金源提取DAI并存入同一资金池。随后swap以池子最终余额校验不变量,将协议注入的DAI误判为调用者提供。由于函数未隔离调用者资金与钩子再平衡资金,攻击者仅需投入极少资金即可触发国库资金注入,并超额提取MALT。攻击者地址为0x8F103B6A0aD705bcE6357842A5fefEB49e8D83Ef,受害地址为0xF0d314849A3Bc9270a79110F25dBA2c8325A2AAC,存在漏洞的合约为0xfe6C096a2871337d4f6F7DD04Ebda733E94D7A13。
MALT代币遭重入式套利攻击,损失约7.2万美元
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源Coinnessx.com
查看原文 ↗