NovaBox 奖励池遭遇攻击,黑客利用分配机制漏洞窃取 56.73 ETH

来源:ChainCatcher · 2026-06-11
Ethereum

AI 摘要

一句话摘要: NovaBox奖励池因分配机制漏洞被黑客利用闪电贷窃取56.73 ETH。 关键事实: 1. 攻击者通过Aave V3闪电贷借入427.5 WETH,利用NovaBox先发股息后更新余额的机制漏洞。 2. 黑客存入少量NOVA代币触发股息计算,再存入大量ETH制造“幻影股息”,耗尽奖励池99.86%资金。 3. 超过130名存款用户受影响,损失约56.73 ETH。 涉及主体: NovaBox平台、安全公司F12、Aave V3、Bits.media。 可能影响: 暴露DeFi奖励分配机制的设计缺陷,可能引发行业对类似“先分配后更新”模式的审查,推动更严谨的余额同步机制开发。 是否值得继续跟踪: 是,因事件揭示的机制漏洞具有普遍性,需关注NovaBox后续补救措施及行业安全标准更新。 噪音/炒作风险: 中,事件本身真实且损失明确,但可能被过度解读为DeFi整体安全性问题,需区分个案与系统风险。

阅读原文 →

← 更多文章