RWT 项目遭闪电贷攻击,损失 11.8 万美元:漏洞复盘与深度分析
AI 摘要
一句话摘要: RWT项目因交易合约权限漏洞遭闪电贷攻击,损失11.8万美元。 关键事实: 攻击者利用闪电贷借入100万USDT,通过RWT交易合约的sell函数触发从PancakeSwap Pair中销毁RWT,拉高价格后获利,项目方在攻击后撤销了交易合约权限。 涉及主体: RWT项目,Lista DAO: Moolah,PancakeSwap V2,攻击者地址0x84dd3a5d4de44c8ad0ce032beab8bc3f01d1dcf7 可能影响: 此事件凸显了DeFi项目中权限管理和合约逻辑审计的重要性,尤其是公开合约与特权函数的组合风险,可能促使更多项目加强权限控制和闪电贷防护。 是否值得继续跟踪: 是,因为漏洞模式(特权合约被公开调用)具有普遍性,且RWT项目方后续修复措施和社区反应值得观察,可能影响类似项目的安全实践。 噪音/炒作风险: 低,文章基于链上数据和技术细节进行复盘,分析逻辑清晰,没有夸大或误导性信息,属于事实性技术分析。