CertiK 监测:NFT 市场疑遭闪电贷合约攻击,存在 makeOffer 与 acceptOffer 逻辑漏洞

robot
摘要生成中

吴说获悉,CertiK 发布警报,其检测到一起疑似利用闪电贷与 NFT 市场合约漏洞的攻击事件。攻击者通过 0 手续费闪电贷发起操作,利用 NFT 市场中的 delegatecall 及报价逻辑漏洞(makeOffer 和 acceptOffer),实现资产异常转移后归还闪电贷,完成“无痕退出”。目前尚未造成直接资金损失,但建议使用 delegatecall 报价逻辑的项目立即审查权限控制与参数校验机制。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)