📰 SlowMist выпустила предупреждение: два атакующих сейчас копируют на BSC цепочке недавнюю схему эксплуатации уязвимости Notional Finance. Самое неприятное — на этот раз атака не завершилась, а вредоносные действия всё ещё ждут последнего шага.
🔥 Два атакующих уже завершили подготовительный этап и, используя тот же шаблон уязвимости, создали вредоносные позиции fCash. В данный момент атака ещё не полностью выполнена, и эти позиции ожидают истечения срока.
Как только позиции истекут, атакующие могут через их расчёт вывести активы из соответствующего протокола. Честно говоря, состояние, когда «позиции уже заложены и ждут только истечения срока», пугает даже больше, чем внезапная атака.
⚠️ Но, с другой стороны, у проекта сейчас ещё есть окно для защиты. SlowMist уже чётко рекомендовала затронутым проектам немедленно принять меры по смягчению последствий: обязательно завершить обработку до истечения срока вредоносных позиций и не расслабляться только потому, что активы пока ещё не выведены.
🤔 Как думаешь, смогут ли связанные проекты успеть усилить защиту до истечения этих вредоносных позиций fCash?
#BSC #NotionalFinance #链上安全 #DeFi安全