事件追踪 · 持续发展中

BitBay合约漏洞攻击

持续追踪BitBay合约漏洞攻击相关报道与进展。

我的关注 →RSS 订阅
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。

事件时间线

按最新发布排序

持续追踪BitBay合约漏洞攻击相关报道与进展。

Tokenpost消极

BitBay Vault合约提现漏洞遭利用,损失约14838.47枚Dai

RecodeX 重构消息,BitBay Vault合约的提现函数存在缺陷,当流动性降至零时,该函数会将合约的全部代币余额转出。此次漏洞被利用,造成约14838.47枚Dai的损失。

持续追踪BitBay合约漏洞攻击相关报道与进展。

Coinness消极

SlowMist预警BitBay合约漏洞被利用,损失约1.48万DAI

RecodeX 重构消息,SlowMist安全团队发布威胁情报预警,BitBay官方相关合约遭攻击,损失约14,838.47 DAI(约1.4万美元)。

漏洞根源在于金库的_withdraw()函数:当liquidity为0时,该函数会转出金库全部代币余额,而未将支付额限制为用户应得的比例份额。攻击者通过reposition()触发零流动性状态,随后仅赎回1个最小份额单位即抽干资金。

攻击者地址为0x59Ae3c8dd50063429D86BdaEBbC350fB64e9884B,受害及存在漏洞的合约地址为0x048E88311ca84876aeA086125825492e2AF2e5A0。

更多报道(1)