据区块链安全公司 SlowMist 监测,BSC 链上出现两名攻击者,试图复制近期 Notional Finance 遭利用的攻击模式。该消息最初由 Odaily 报道,指出攻击者已完成初步准备工作,并使用相同的漏洞模式创建了恶意的 fCash 头寸。
截至目前,攻击尚未完全执行。这些恶意头寸被指正在等待到期。一旦头寸到期,攻击者可能会进行结算,并从受影响协议中提取资产。
SlowMist 建议使用类似协议的项目方,在头寸到期前采取缓解措施,以防潜在损失。此事件凸显了漏洞利用方法在区块链网络中重复使用的持续风险,尤其是攻击者会迅速适配已知漏洞。
安全专家敦促 DeFi 协议进行彻底审计,并针对可疑头寸创建模式实施监控。
