NovaBox奖励池近日遭遇攻击,黑客利用分配机制漏洞窃取56.73 ETH
AI 摘要
一句话摘要: NovaBox奖励池因分配机制漏洞遭黑客攻击,损失56.73 ETH。 关键事实: 1. 攻击者利用NovaBox先发放股息后更新余额的机制漏洞,通过闪电贷借入427.5 WETH实施攻击。 2. 攻击仅用一笔交易,将奖励池资金从65.11 ETH耗尽至0.09 ETH,占比99.86%。 3. 安全公司F12确认漏洞源于奖励分配机制缺陷,而非智能合约漏洞。 涉及主体: NovaBox平台、Aave V3、安全公司F12、Bits.media 可能影响: 此事件暴露了DeFi奖励分配机制中的常见风险,可能引发行业对类似“先计算后更新”逻辑的审计加强,并促使项目方在闪电贷场景下增加余额同步检查。 是否值得继续跟踪: 是。该事件涉及闪电贷攻击和机制漏洞,可能引发更多对NovaBox后续修复措施、用户赔偿方案以及类似项目安全性的讨论。 噪音/炒作风险: 中。事件本身是典型DeFi攻击,但损失金额较小(56.73 ETH),且非智能合约漏洞,行业关注度有限,但机制漏洞的普遍性可能被放大讨论。