据 CertiK监测,在BSC上发现名为MinterProxyV2的合约漏洞,用户需撤销相关合约权限,目前总价值约71.6万美元的代币被盗,受害人合约现已暂停。由于受害者合约未验证callData,因此可能出现攻击,目前已识别出两个攻击者钱包,其中一个由FixFloat资助,通过时序分析可以看到攻击者最初于12月20日从TornadoCash和Railgun提取资金。
据 CertiK监测,在BSC上发现名为MinterProxyV2的合约漏洞,用户需撤销相关合约权限,目前总价值约71.6万美元的代币被盗,受害人合约现已暂停。由于受害者合约未验证callData,因此可能出现攻击,目前已识别出两个攻击者钱包,其中一个由FixFloat资助,通过时序分析可以看到攻击者最初于12月20日从TornadoCash和Railgun提取资金。