CertiK:NFT 市场疑遭闪电贷合约攻击,存在 makeOffer 与 acceptOffer 逻辑漏洞

Coindesk获悉,CertiK 发布警报,其检测到一起疑似利用闪电贷与 NFT 市场合约漏洞的攻击事件。攻击者通过 0 手续费闪电贷发起操作,利用 NFT 市场中的 delegatecall 及报价逻辑漏洞(makeOffer 和 acceptOffer),实现资产异常转移后归还闪电贷,完成“无痕退出”。目前尚未造成直接资金损失,但建议使用 delegatecall 报价逻辑的项目立即审查权限控制与参数校验机制。
 

文章链接:http://coinseek.idea2003.cn/kuai/2341.html





发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注