BlockSec:DBXen契約が攻撃を受け、約15万ドルの損失
3月 12, 2026 16:10:07
に共有します

BlockSec の監視によると、DBXen コントラクトは今朝攻撃を受け、推定損失は約 15 万ドルです。根本的な原因は、ERC2771 メタトランザクションにおける送信者のアイデンティティの不一致です。burnBatch() 関数内で、gasWrapper() 修飾子は _msgSender()(実際のユーザー)を使用して状態を更新しますが、コールバック関数 onTokenBurned() は msg.sender(フォワーダー)を使用します。これにより、accCycleBatchesBurned はユーザーによって記録されますが、lastActiveCycle は誤ってフォワーダーによって更新されます。
この不一致は claimFees() と claimRewards() のロジックを破壊します。ユーザーのために updateStats() を実行すると、コントラクトは未処理の破棄バッチが存在すると誤って考えます。なぜなら、accCycleBatchesBurned は更新されているのに lastActiveCycle は更新されていないため、報酬と手数料が誤って計算され、攻撃者が過剰な資金を引き出して利益を得ることができるからです。
最新の速報
Matrixport、ビットコインの反発条件が徐々に形成されている
ChainCatcher
3月 13, 2026 14:26:47
ビットコイン推進機構 BPI は、バーゼル枠組みの BTC に対するリスクウェイト規定について連邦準備制度に公開意見を提出します。
ChainCatcher
3月 13, 2026 14:02:50
Project 0 創設者:昨晩、ウェブサイトがリダイレクト攻撃を受け、ユーザーの損失は全額返金されます。
ChainCatcher
3月 13, 2026 13:47:13
Etherscanが発表した警告によると、イーサリアムのFusakaアップグレード後、アドレスの毒性が612%増加した。
ChainCatcher
3月 13, 2026 13:40:05
xAI Omni チームの技術責任者 Haotian Liu が退職しました。
ChainCatcher
3月 13, 2026 13:38:55












