Dream Health Chain 因奖励系统逻辑漏洞损失 7.18 万美元

fxn2142026-09-05 19:26:51coinfomania.com

Dream Health Chain 因奖励分配系统中的逻辑漏洞遭受了约 7.18 万美元的损失,慢雾团队对此发布了警报。该漏洞允许攻击者在未适当锁定抵押品的情况下利用奖励机制,通过反复领取奖励,耗尽平台的共享代理余额。这起安全事件引发了人们对平台运营完整性的担忧,并可能导致外界加强对类似去中心化金融协议的审查。

Dream Health Chain 奖励系统漏洞解析

此次攻击针对 Dream Health Chain 奖励分配逻辑中的关键缺陷,具体涉及 createAward() 和 claimAward() 函数。createAward() 函数允许攻击者在未实施适当抵押品锁定的情况下发起奖励,为未经授权的领取行为提供了入口。此外,participateAward() 函数未要求验证奖励是否处于未领取状态,使同一奖励池能够被反复利用。这些漏洞相互叠加,使攻击者能够通过多次非法领取,从平台共享代理余额中窃取约 7.18 万美元。

对平台完整性的安全影响

Dream Health Chain 事件凸显了去中心化金融奖励系统中的重大安全风险。缺乏适当的抵押品锁定机制和状态验证检查,使平台容易遭受攻击,用户资金安全和平台运营完整性也因此受到损害。慢雾团队的警报强调,负责处理奖励分配的协议必须采取强有力的安全措施。该漏洞进一步加剧了人们对类似平台安全机制的担忧,并可能影响用户对采用类似奖励机制的去中心化金融项目的信任。

常见问题

Dream Health Chain 漏洞利用事件的原因是什么?

此次攻击源于奖励分配系统中的逻辑缺陷,具体存在于 createAward() 和 claimAward() 函数中。createAward() 函数缺乏适当的抵押品锁定机制,而 participateAward() 函数未要求验证奖励是否处于未领取状态,导致攻击者能够反复进行非法领取。

Dream Health Chain 在此次攻击中损失了多少?

据报告,Dream Health Chain 的奖励系统漏洞造成了约 7.18 万美元的损失。攻击者利用存在缺陷的奖励机制反复领取奖励,侵占了平台的共享代理余额。


以太坊基金会内部转移 1,000 枚 ETH

据派盾监测,以太坊基金会于7月18日将1,000枚ETH(约合360万美元)从内部地址EFDev转入另一相关地址EF2:0xc061…6d。该地址当前共持有约8,000枚ETH,市值约2,900万美元。...

MEV Capital USD0++ 面临清算风险,借贷利率一度飙升至 75%

借贷协议Morpho中MEVCapitalUsualUSDCVault以USD0++作为抵押品的借款超过2亿美元,并已达到或超过86%的LiquidationLTV,理论上应该被清算。MEVCapital表示USD0++赎回更改的信息并未提前收到通知,目前已部署了USD0++...

瑞穗证券称 CPO 技术趋势未变;在过渡期受益者中出现 True Alpha

据瑞穗证券称,6月17日,该公司最新报告关于CPO(共封装光学)和800VDC高压直流技术强调,尽管长期趋势依然保持不变,但真正的超额收益在过渡期受益者身上,而不是最终赢家。两项技术都对未来五年的AI服务器升级至关...

巴基斯坦副总理与沙特外交部长在电话通话中讨论地区发展

4月21日,巴基斯坦副总理兼外交部长达尔于4月21日与沙特阿拉伯外交部长费萨尔通话,讨论最新的地区发展。双方强调,通过对话与沟通来实现地区持久和平与稳定的重要性,符合巴基斯坦外交部的一份声明所述。费萨尔重申...

Rnac 兰清(00666)在 2026 年上半年扭亏为盈,净利润为 7 亿至 8.5 亿人民币,收入增长 52.8% 至 60.1%

根据公告,RnacLanqing(00666)预计2026年上半年(截止6月30日)收入约为145亿至152亿人民币,较去年同期的94.91亿人民币增长52.8%至60.1%。该期间的净利润预计为7亿元至8.5亿元人民币,而去年同期为约6300万元的净...

TAG:DeFi
上一篇:乌克兰袭击俄罗斯控制的卢甘斯克地区,24 小时内 5 人死亡
下一篇:波兰未能推翻总统对加密货币监管法案的否决