LeetSwap已被利用,導致損失624,300美元,CertiK警報確認。
利用者通過脆弱的流動性提供者合約函數操縱價格,導致了攻擊,安全公司如此表示。
Wintermute的Igor Igamberdiev解釋了漏洞的細節,並呼籲功能隱私。
在Coinbase的基礎網絡上,去中心化交易所LeetSwap據報道遭到利用,損失約342.5 ETH,或大約626,000美元以上。根據加密偵探CertiK Alert的說法,攻擊者通過調用流動性提供者合約中的一個脆弱函數,操縱了價格,將代幣轉移到費用地址,然後輕鬆購買了所有的WETH代幣。
#CertiKSkynetAlert @LeetSwap的流動性對被利用。利用者0x5B03持有約342.5 ETH(~$624.3K)。更多詳細信息請見Skynet https://t.co/jtKOTddHsA保持安全!
— CertiK Alert (@CertiKAlert) 2023年8月1日
Wintermute的研究負責人Igor Igamberdiev詳細解釋了利用者如何輕鬆地操縱價格。首先,他們進行了少量的WETH與X代幣的交換,確保在交易中產生了費用……
文章《LeetSwap上的漏洞導致因價格操縱損失624,000美元》首次發佈在Coin Edition。
文章《LeetSwap上的漏洞導致因價格操縱損失624,000美元》首次發佈在Coin Edition。
