基于 Avalanche 的社交协议 Stars Arena 存在严重漏洞,用户资金或将遭受损失

2023年10月5日 21:41
收藏

ChainCatcher 消息,据 The Block 报道,基于 Avalanche 的社交协议 Stars Arena 存在严重漏洞,任何人都可以从该项目的智能合约中窃取 Avax 代币。

该安全漏洞威胁其智能合约中锁定价值超过 100 万美元。分析师 lilitch.eth 首先指出,由于 getPrice() 函数有缺陷,该函数允许黑客调用合约并将资金转移到他们的钱包,该合约可能会被耗尽。同时 The Block Research 能够确认该漏洞。

尽管存在此漏洞,但目前网络上的高额交易费用对恶意黑客起到了威慑作用,因为他们需要多次调用合约来耗尽资金。因此,尝试从协议中提取资金目前似乎无法盈利。

据悉,Stars Arena 于 9 月推出,是一项受 Friend.Tech 启发的社交协议。上线仅两周内,Stars Arena 的 TVL 就突破了 100 万美元,同时引发 Avalanche 网络上的链上交易大幅增长。

链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击 “举报”,我们会及时处理。
ChainCatcher 与创新者共建Web3世界