DTXT 合約邏輯缺陷致 BNB 鏈 3.5 萬美元被盜

核心要點

攻擊者利用 DTXT 合約邏輯漏洞,結合無抵押閃貸操縱流動性池,致使 BNB 鏈上資金損失約 3.5 萬美元。

BNB 鏈上發生的一起智能合約安全事件,導致 DTXT/USDT 流動性池遭受約 35,041 美元的直接資金損失。區塊鏈安全公司 PeckShield 的深入分析指出,此次攻擊並非針對去中心化交易所的核心交易引擎,而是精準利用了 DTXT 代幣合約中存在的特定設計缺陷。該漏洞的根源在於合約在判斷交易類型時的邏輯偏差:系統通過比對自身 USDT 餘額與存入交易對的 USDT 數量來區分是普通交換還是增加流動性操作,這一非標準邏輯成爲了攻擊的突破口。

午方 AI 梳理發現,攻擊者通過向交易對合約地址發送少量 USDT,成功觸發邏輯誤判,將一筆大規模的 DTXT 代幣賣出訂單僞裝成增加流動性操作。這種手法巧妙地繞過了通常適用於賣出訂單的交易費用機制,使得攻擊者能夠以極低成本完成套利。爲了支撐這一操作並最大化收益,攻擊者從 Moolah 借貸協議借入了高達 1,077,400 美元的快速貸款。這類無需抵押品且允許在單個交易區塊內償還的閃貸工具,已成爲 DeFi 領域攻擊者操縱市場狀態的常見手段。

午方 AI 注意到,此次事件深刻揭示了智能合約中微小邏輯錯誤可能引發的巨大財務風險。雖然 3.5 萬美元的損失在歷史上數百萬美元級別的攻擊面前顯得較小,但其技術路徑具有極高的警示意義。攻擊成功的關鍵不在於底層協議的交易邏輯,而在於 DTXT 代幣自定義代碼在處理費用或檢查餘額時採用了非標準邏輯。這再次向開發者發出強烈信號:任何涉及自定義代幣邏輯的項目,尤其是那些偏離行業標準的實現,都必須經過極其嚴格的審計與測試。

對於爲 DTXT/USDT 流動性池提供資金的參與者而言,此次事件直接造成了資產縮水,也印證了 DeFi 領域除了臨時性資金損失外,智能合約風險始終如影隨形。午方 AI 分析認爲,隨着此類利用合約預期行爲與實際執行結果差異的攻擊案例不斷增多,各協議在設計系統時必須構建更強大的防禦機制,以抵禦需要大量資金配合的操縱行爲。用戶在爲任何代幣項目提供流動性前,覈實其審計記錄與代碼質量已不再是可選項,而是保障資產安全的必要步驟。

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱