智能合约安全审计师揭秘Balancer黑客事件核心漏洞
知名安全审计机构kebabsec成员、Citrea开发工程师@okkothejawa针对近期发生的Balancer黑客攻击事件发表分析观点,指出该事件的根源可能源于资产提取合约部署前的交易漏洞。
代码错误并非关键因素
通过社交媒体平台X(原推特),该专家表示:"@moo9000指出的代码缺陷可能不是核心问题",并强调Balancer平台'smanageUserBalance'功能调用中的ops.sender参数始终与msg.sender保持一致。
前置交易或为漏洞根源
他进一步分析称:"这个安全漏洞很可能源自资产提取合约创建前的某些特定交易,这些交易操作实质上改变了Balancer资金池的状态参数。"该观点为事件调查提供了新的技术视角。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种