RecodeX 重构消息,Fox协议出现安全漏洞,攻击者利用FoxLpBondsPool.stake()函数的价格计算缺陷,在单笔交易中通过闪电贷借入流动性,损失资金约11.87万美元。漏洞成因是_stakeAmount基于可操纵的Pancake AMM现货报价确定,且后续大额USDT兑Fox交易进一步扭曲储备比率,但addLiquidity()后未重算该值。Treasury.lpBonds()据此铸造Fox并转移邀请奖励,攻击者随即抛售新铸造代币。攻击者地址为0x3a82a2a77061017927e5331fffd07c0308a1d2da,受害合约包括FoxLpBondsPool与Treasury。