黑客利用Permit授权转移Balancer冻结资产

黑客利用Permit授权转移Balancer冻结资产

【黑客突破封锁!Balancer攻击者利用Permit授权机制转移300万美元冻结资产】

据GoPlus安全平台监测,此前攻击Balancer的黑客通过**permit()授权机制**,成功将SonicLabs冻结地址`0xf19…fae2`中的**195stS代币**(价值约300万美元)转移至新地址`0x0e9c…44D5`,并迅速兑换为WBTC和ETH。

这一操作完全绕过了对原地址的资产冻结措施,再度暴露了DeFi协议在授权机制与资产冻结协同防御上的潜在漏洞。

**事件要点:**
– **攻击手法**:利用permit()授权机制绕过冻结
– **转移资产**:195stS代币(约300万美元)
– **目标地址**:0x0e9c…44D5
– **资产转换**:已兑换为WBTC和ETH

此次事件再次为DeFi生态的安全性敲响警钟,智能合约的权限管理与风控机制亟待进一步加强。

原创文章,作者:海博社,如若转载,请注明出处:https://www.23btc.com/108905/

(0)
上一篇 14小时前
下一篇 14小时前

相关推荐