Phalcon:检测到针对BSC未知项目的可疑交易,导致超50万美元的损失
金色财经报道,Phalcon在X平台发文称,系统检测到一些针对BSC上未知项目的可疑交易,导致超50万美元的损失。由于合约未经验证,怀疑这可能是由于奖励计算逻辑存在潜在缺陷。
合约0x431abb似乎向用户分发FCN代币奖励,该奖励是根据FCN-BSC-USD货币对的储备金额计算的,攻击者首先质押了一些代币,之后先从该货币对闪贷BSC-USD,然后在闪贷回调中领取奖励。由于该货币对中BSC-USD数量减少,0x431abb错误计算了奖励,导致向攻击者分配了过多的FCN 代币。