BSC未验证合约遭闪电贷攻击 BlockSec Phalcon披露15万美元损失事件
BlockSec Phalcon于9月17日报告,BSC链上未验证合约0x93fD192e1CD288F1f5eE0A019429B015016061F9遭遇攻击事件,导致15万美元资产损失。攻击路径显示,合约推荐奖励机制存在设计漏洞:其奖励计算依赖BURN/BUSD交易对现货价格,该参数被攻击者通过闪电贷操控BURN代币价格实施操纵。攻击者同步采用新建合约方式绕过"单地址单次推荐"限制及投资上限规则,最终实现BUSD奖励的异常累积。