火讯财经讯,慢雾创始人余弦指出,Asterix遭遇的攻击与Flooring Protocol、BMP的攻击逻辑类似,均涉及高位NFT ID位移操作溢出复用,攻击者正寻找漏洞共性。Asterix此前披露,其Uniswap v4流动性池6月8日遭攻击,攻击者通过242笔交易盗取约30枚ETH,漏洞源于DN404早期版本未限制批准操作的代币ID,攻击者利用过时代币批准循环操作耗尽资金。智能合约不可变无法修补,团队建议用户停止交互,正规划迁移部署安全代币,怀疑攻击者使用越狱版AI工具做模糊测试发现非常规逻辑路径。
2 小时前