据慢雾团队称,Dream Health Chain 最近报告称,其奖励分配系统存在逻辑漏洞,导致约 7.18 万美元的亏损。该漏洞源于 createAward() 和 claimAward() 函数实现不当,使攻击者能够在未正确锁定抵押品的情况下利用奖励机制。participateAward() 函数未能强制检查奖励是否已领取,从而允许攻击者针对共享代理余额重复领取奖励。

据慢雾团队称,Dream Health Chain 最近报告称,其奖励分配系统存在逻辑漏洞,导致约 7.18 万美元的亏损。该漏洞源于 createAward() 和 claimAward() 函数实现不当,使攻击者能够在未正确锁定抵押品的情况下利用奖励机制。participateAward() 函数未能强制检查奖励是否已领取,从而允许攻击者针对共享代理余额重复领取奖励。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.