快讯内容
Solidity 安全研究员 Quit 披露 Flooring Protocol 漏洞事件细节称,攻击者通过利用 BT404 风格记账逻辑中的所有权校验缺陷,构造“幽灵所有权”状态,并结合多个整数下溢漏洞获得无限 fpToken 余额,最终抛售代币并抽干协议流动性。 Quit 表示,在发现另一条可影响更多资金池的攻击路径后,其与多名安全研究员发起白帽救援行动,从易受攻击的 Flooring Protocol 资金池中转移资产。最终共救出 66 枚 NFT,包括 29 只 BAYC、4 只 MAYC、2 枚