慢雾余弦:GANA被盗因合约Owner私钥泄露
--
慢雾余弦在 X 平台发文称,GANA 被盗是由于 GANA Payment Stake 合约 Owner 私钥泄露。攻击者利用 7702 delegate 技巧,绕过 unstake 的 onlyEOA 判断,并通过更改相关 Rate 和 Fee,实现质押几百枚 USDT 解质押几十万枚 USDT 的攻击。
慢雾余弦在 X 平台发文称,GANA 被盗是由于 GANA Payment Stake 合约 Owner 私钥泄露。攻击者利用 7702 delegate 技巧,绕过 unstake 的 onlyEOA 判断,并通过更改相关 Rate 和 Fee,实现质押几百枚 USDT 解质押几十万枚 USDT 的攻击。