旧版Polygon版税合约因奖励逻辑漏洞被利用,造成26.1万美元损失
近日,Polygon平台上一个旧的版税合约遭黑客利用,损失约26.12万美元。安全公司TenArmorAlert于6月23日发现了异常交易并追踪到此次攻击。
攻击者通过Polygon区块89,018,051上的交易实施了攻击。据分析,漏洞源于合约奖励计算和记账机制存在缺陷。具体而言,被利用合约中的Royal1155LD.beforeLdaTransfer()函数存在问题,攻击者通过发起多笔零值交易,操纵奖励计算和所有权计数,从而虚增代币余额,最终超额提取了资金。此外,攻击者还使用了闪电贷来扩大攻击收益。
此次事件再次凸显了陈旧或处于休眠状态的智能合约所面临的安全风险。安全研究人员建议开发团队对旧版本合约进行审计、更新、停用或彻底移除,以降低潜在攻击威胁。Polygon开发团队确认,此次攻击仅针对特定遗留合约,并未危及Polygon主网区块链的安全。
TheNewsCrypto1 小時前