DTXT 合约逻辑缺陷致 BNB 链 3.5 万美元被盗

核心要点

攻击者利用 DTXT 合约逻辑漏洞,结合无抵押闪贷操纵流动性池,致使 BNB 链上资金损失约 3.5 万美元。

BNB 链上发生的一起智能合约安全事件,导致 DTXT/USDT 流动性池遭受约 35,041 美元的直接资金损失。区块链安全公司 PeckShield 的深入分析指出,此次攻击并非针对去中心化交易所的核心交易引擎,而是精准利用了 DTXT 代币合约中存在的特定设计缺陷。该漏洞的根源在于合约在判断交易类型时的逻辑偏差:系统通过比对自身 USDT 余额与存入交易对的 USDT 数量来区分是普通交换还是增加流动性操作,这一非标准逻辑成为了攻击的突破口。

午方 AI 梳理发现,攻击者通过向交易对合约地址发送少量 USDT,成功触发逻辑误判,将一笔大规模的 DTXT 代币卖出订单伪装成增加流动性操作。这种手法巧妙地绕过了通常适用于卖出订单的交易费用机制,使得攻击者能够以极低成本完成套利。为了支撑这一操作并最大化收益,攻击者从 Moolah 借贷协议借入了高达 1,077,400 美元的快速贷款。这类无需抵押品且允许在单个交易区块内偿还的闪贷工具,已成为 DeFi 领域攻击者操纵市场状态的常见手段。

午方 AI 注意到,此次事件深刻揭示了智能合约中微小逻辑错误可能引发的巨大财务风险。虽然 3.5 万美元的损失在历史上数百万美元级别的攻击面前显得较小,但其技术路径具有极高的警示意义。攻击成功的关键不在于底层协议的交易逻辑,而在于 DTXT 代币自定义代码在处理费用或检查余额时采用了非标准逻辑。这再次向开发者发出强烈信号:任何涉及自定义代币逻辑的项目,尤其是那些偏离行业标准的实现,都必须经过极其严格的审计与测试。

对于为 DTXT/USDT 流动性池提供资金的参与者而言,此次事件直接造成了资产缩水,也印证了 DeFi 领域除了临时性资金损失外,智能合约风险始终如影随形。午方 AI 分析认为,随着此类利用合约预期行为与实际执行结果差异的攻击案例不断增多,各协议在设计系统时必须构建更强大的防御机制,以抵御需要大量资金配合的操纵行为。用户在为任何代币项目提供流动性前,核实其审计记录与代码质量已不再是可选项,而是保障资产安全的必要步骤。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅