BlockSec:DBXen 协议遭黑客攻击损失约 15 万美元,漏洞源于 ERC-2771 身份验证不一致
发布时间:2026-03-12 16:15
据 BlockSec 监测,多链协议 DBXen 遭遇黑客攻击,预计损失约 15 万美元。漏洞的根源在于协议在处理 ERC-2771 元交易时,对发送者身份的验证存在不一致,这种不一致导致系统错误地记录了用户的销毁批次,却未能正确更新其活跃周期。攻击者利用此逻辑缺陷操纵了奖励统计逻辑,使合约误判存在未处理的销毁记录,从而在调用时非法提取了超额的费用和奖励。
关注我们


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。