Techub News 消息,据 @SlowMist_Team 披露,DeFi 项目 BitBay 的一个 Vault 合约因漏洞被利用,导致约 1.4 万美元的 DAI 损失。漏洞根源在于当流动性为零时,`_withdraw()` 函数会转移其全部代币余额,而未将支付金额限制为用户按比例应得的份额。攻击者通过 `reposition()` 触发零流动性状态,然后仅赎回 1 个最小份额单位,从而盗取了约 14,838.47 枚 DAI。 攻击者地址为 0x59Ae3c8dd50063429D86BdaEBbC350fB64e9884B,受害合约地址为 0x048E88311ca84876aeA086125825492e2AF2e5A0。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

Mọi thông tin trên trang web này chỉ mang tính tham khảo.
Trang web không bảo đảm tính chính xác, hiệu lực, kịp thời hay đầy đủ của thông tin.
Người dùng tự chịu rủi ro khi hành động dựa trên thông tin của trang web này.
Techub News 消息,据 @SlowMist_Team 披露,DeFi 项目 BitBay 的一个 Vault 合约因漏洞被利用,导致约 1.4 万美元的 DAI 损失。漏洞根源在于当流动性为零时,`_withdraw()` 函数会转移其全部代币余额,而未将支付金额限制为用户按比例应得的份额。攻击者通过 `reposition()` 触发零流动性状态,然后仅赎回 1 个最小份额单位,从而盗取了约 14,838.47 枚 DAI。 攻击者地址为 0x59Ae3c8dd50063429D86BdaEBbC350fB64e9884B,受害合约地址为 0x048E88311ca84876aeA086125825492e2AF2e5A0。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

Mọi thông tin trên trang web này chỉ mang tính tham khảo. Trang web không bảo đảm tính chính xác, hiệu lực, kịp thời hay đầy đủ của thông tin. Người dùng tự chịu rủi ro khi hành động dựa trên thông tin của trang web này.