Techub News 消息,据 @SlowMist_Team 披露,DeFi 项目 BitBay 的一个 Vault 合约因漏洞被利用,导致约 1.4 万美元的 DAI 损失。漏洞根源在于当流动性为零时,`_withdraw()` 函数会转移其全部代币余额,而未将支付金额限制为用户按比例应得的份额。攻击者通过 `reposition()` 触发零流动性状态,然后仅赎回 1 个最小份额单位,从而盗取了约 14,838.47 枚 DAI。 攻击者地址为 0x59Ae3c8dd50063429D86BdaEBbC350fB64e9884B,受害合约地址为 0x048E88311ca84876aeA086125825492e2AF2e5A0。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,据 @SlowMist_Team 披露,DeFi 项目 BitBay 的一个 Vault 合约因漏洞被利用,导致约 1.4 万美元的 DAI 损失。漏洞根源在于当流动性为零时,`_withdraw()` 函数会转移其全部代币余额,而未将支付金额限制为用户按比例应得的份额。攻击者通过 `reposition()` 触发零流动性状态,然后仅赎回 1 个最小份额单位,从而盗取了约 14,838.47 枚 DAI。 攻击者地址为 0x59Ae3c8dd50063429D86BdaEBbC350fB64e9884B,受害合约地址为 0x048E88311ca84876aeA086125825492e2AF2e5A0。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。