本日未明、DBXenコントラクトが悪用され、BlockSec Phalconの監視によると推定15万ドルの損失が発生しました。この攻撃は、ERC2771トランザクションにおける送信者の識別の不整合を突いたものです。具体的には、`burnBatch()`関数の`gasWrapper()`デコレーターが状態更新に`_msgSender()`を使用する一方で、`onTokenBurned()`コールバック関数は`msg.sender`を使用しています。この不一致により`lastActiveCycle`の更新が誤り、`claimFees()`および`claimRewards()`のロジックが乱されました。その結果、攻撃者は誤算された報酬と手数料を悪用して、契約を操作し過剰な資金を引き出すことに成功しました。
DBXen契約が悪用され、ERC2771の不整合により15万ドルが失われる
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
