慢雾:Little Boy Plus遭遇攻击,损失约37.8万美元
AI 摘要
一句话摘要: Little Boy Plus遭攻击损失37.8万美元,因合约漏洞绕过授权检查。 关键事实: 攻击损失约377,642枚USDT,漏洞源于LBPHashrate合约的_update函数可通过零值transferFrom调用触发,攻击者利用铸造LBP代币和PancakePair.swap耗尽USDT。 涉及主体: 慢雾,Little Boy Plus,PancakePair 可能影响: 此事件暴露了DeFi合约中授权检查的潜在漏洞,可能引发对类似合约安全性的审查,增加行业对审计的重视。 是否值得继续跟踪: 是,因为漏洞类型具有代表性,可能影响其他使用类似OpenZeppelin库的项目,需关注后续修复和防范措施。 噪音/炒作风险: 低,因为损失金额明确且漏洞细节清晰,属于典型的安全事件,非市场炒作。