BlockSec:DBXen契約が攻撃を受け、約15万ドルの損失

By: rootdata|2026/03/12 16:48:00
0
シェア
copy
BlockSec の監視によると、DBXen コントラクトは今朝攻撃を受け、推定損失は約 15 万ドルです。根本的な原因は、ERC2771 メタトランザクションにおける送信者のアイデンティティの不一致です。burnBatch() 関数内で、gasWrapper() 修飾子は _msgSender()(実際のユーザー)を使用して状態を更新しますが、コールバック関数 onTokenBurned() は msg.sender(フォワーダー)を使用します。これにより、accCycleBatchesBurned はユーザーによって記録されますが、lastActiveCycle は誤ってフォワーダーによって更新されます。

この不一致は claimFees() と claimRewards() のロジックを破壊します。ユーザーのために updateStats() を実行すると、コントラクトは未処理の破棄バッチが存在すると誤って考えます。なぜなら、accCycleBatchesBurned は更新されているのに lastActiveCycle は更新されていないため、報酬と手数料が誤って計算され、攻撃者が過剰な資金を引き出して利益を得ることができるからです。

--価格

--

関連記事

Aster Chainが正式に始動:オンチェーンのプライバシーと透明性の新しい時代を定義する

プライバシー保護に特化した取引エコシステムAsterを支援するYZi Labsは、本日Aster Chainのメインネットが正式にローンチされたことを発表しました。

RootData :2026年2月暗号取引所の透明性に関する研究報告書

今月の暗号通貨取引所の累計現物取引量は1月に比べてわずかに4.7%減少しました。これは市場の状況、マクロ環境、そして華語圏の春節休暇などの複数の要因が相まっての結果です。

「One and Done SEA」――そこでOpenSeaはもう少し様子を見ることにした

もう2026年第1四半期なのに、OpenSeaがトークンを発行するのをまだ待っている。

レイ・ダリオ:米イラン紛争の解決はホルムズ海峡にある

戦争においては、痛みに耐える能力は、相手に痛みを与える能力よりも重要な場合が多い。

わずか70日間で、Polymarketは手数料として数千万ドルを簡単に稼ぎ出した

紙幣印刷機はフル稼働しており、将来の上限は主に2つの要因に左右される。

Matrixdockは、オンチェーンの銀担保資産としてFRS標準に基づいて構築されたシルバートークンXAGmを発売します。

今後、Matrixdockは、より質の高い現実世界の資産を含むように拡張を続け、より透明性が高く堅牢なオンチェーン積立資産システムの開発を推進していきます。

人気のコイン

最新暗号資産ニュース

もっと見る