深潮 TechFlow 消息,Beosin Alert监测,TIME遭到攻击,客获利约 18.8 万美元。具体原因为 _msgSender() 返回的不是 msg.sender,而是根据调用者选择的。如果调用者是 Forwarder 合约,它将返回调用者指定的地址。
攻击者通过 Forwarder 合约调用 $TIME 合约的 burn(),并传入数据对地址,最终烧毁数据对中的 $TIME。
分享快讯到朋友圈
领取专属 10元无门槛券
私享最新 技术干货