快讯
GoPlusSecurity:攻击者劫持LayerZero合约权限,铸造无支持$SAN
GoPlusSecurity报告称,攻击者于8月21日劫持了LayerZero Omnichain Fungible Token合约的委托权限,伪造跨链消息并开始无限铸造无支持的$SAN代币,造成数万亿代币被打印。由于流动性和储备限制,损失控制在约67万美元。受攻击钱包包括:0x67624bfadee937c9281b4f98ce18af1bee01257e、0x07bc449e85d9b66899425df8c8ab49cfb44a5f1e等。GoPlusSecurity建议项目方禁用任意调用函数,并监控相关事件,用户则被警告不要在Base或BSC上交易$SAN,以免流动性受到污染。
