鼓狮财经快讯:今日加密市场再传噩耗,知名 DeFi 项目 DBXen 合约不幸遭遇黑客攻击,据专业安全团队 BlockSec 监测,此次攻击事件造成的经济损失估计高达 15 万美元,引发了社区对于 DeFi 协议安全性的广泛关注。

经安全专家深入溯源分析,此次漏洞的根源在于 ERC2771 元交易机制下的“发送者身份不一致”问题。在去中心化金融中,元交易允许用户无需支付 gas 费即可执行操作,但这种机制若处理不当,极易成为攻击者的突破口。

具体而言,在 DBXen 合约的 `burnBatch()` 函数执行过程中,使用了 `gasWrapper()` 修饰器。该修饰器在更新状态变量时,错误地使用了 Solidity 的内置函数 `_msgSender()`,这能准确捕获到实际发起交易的用户身份。然而,当回调函数 `onTokenBurned()` 被触发时,系统却转而使用了 `msg.sender`,这在元交易模式下指向的是 Gas 代理(转发器)而非真实用户。这种微妙的身份错位,导致了状态更新的逻辑错乱。

这种身份不一致直接破坏了合约内部的奖励计算逻辑,具体体现在 `accCycleBatchesBurned`(累计已销毁批次)与 `lastActiveCycle`(最后活跃周期)这两个关键变量的不同步更新上。`accCycleBatchesBurned` 被正确记录为用户数据,而 `lastActiveCycle` 却被错误地标记为了转发器。

当攻击者触发 `updateStats()` 函数时,合约检测到 `accCycleBatchesBurned` 已增加,但 `lastActiveCycle` 却未随之更新,从而错误地判定用户拥有大量未处理的销毁批次。基于这个错误的逻辑,合约计算并发放了巨额的奖励和费用,使得攻击者得以提取远超实际应得资金的超额资产,从而完成了获利。

最新快讯

2026年06月21日

15:37
鼓狮财经快讯:加密领域的资深分析师 Lark Davis 近日针对比特币市场发布了一份深度分析报告,指出比特币 Puell Multiple 指标的最新读数,为市场参与者指明了当前所处的周期位置。Puell Multiple 作为衡量矿工盈利状况的权威指标,其核心算法在于对比矿工每日实际获得的比特币收入与其过去365天平均收入的比例。这一指标之所以重要,是因...
15:35
鼓狮财经快讯:在加密货币交易日益频繁的当下,钱包安全性已成为用户最为关注的核心议题。MetaMask 近期宣布推出了一项极具前瞻性的安全功能——地址投毒攻击检测。该功能旨在通过智能比对技术,精准识别并拦截那些与用户历史交互地址高度相似,实则为诈骗陷阱的虚假地址。 所谓的地址投毒攻击,是一种隐蔽性极强的社会工程学诈骗手段。攻击者通常会将大量小额代币发送至用户的...
15:16
鼓狮财经快讯:MicroStrategy 创始人 Michael Saylor 近日通过其社交平台 X 发出振聋发聩的呼吁,直言不讳地批评了比特币社区内部存在的无谓内耗现象。他强烈建议所有支持者应将目光从无休止的争论中收回,转而共同聚焦于眼前巨大的市场机遇。 在这场关于行业未来的对话中,Saylor 展现出了极高的格局。他指出,尽管社区内部偶尔会出现不同的声...
15:00
鼓狮财经快讯:据知名机构 Galaxy Research 的最新报告显示,比特币矿工群体正正式步入一个被称为“投降期”的关键阶段。这一术语在金融市场中通常意味着投资者或参与者因无法承受持续亏损而选择放弃,而在加密货币挖矿领域,其含义同样深刻且紧迫。 当前,比特币网络的挖矿难度已较此前触及的历史最高水平大幅回调,降幅超过 20%。这一数据不仅令人瞩目,更创下了...
15:00
鼓狮财经快讯:Bitwise 首席执行官 Hunter Horsley 近日于社交平台发文,深刻剖析了加密货币市场的演变逻辑,并巧妙地将当下的行业现状与上世纪 90 年代的互联网繁荣进行了对比。 回顾 90 年代,互联网刚刚兴起,那是一个充满无限遐想的时代。彼时,几乎每一个看似天马行空的想法都被视为商业金矿,无数初创企业如雨后春笋般涌现。凭借着对未来的乐观预...
14:02
鼓狮财经快讯:在当前加密货币市场震荡调整的背景下,比特币矿工群体正经历着一场严峻的“大考”。据市场消息披露,知名研究机构 Galaxy Research 在 X 平台发布分析指出,面对持续低迷的币价与高昂的运营成本,大量比特币矿工已被迫选择“认输”离场。数据显示,当前的比特币挖矿难度较其历史最高点出现了显著回调,跌幅已突破 20% 这一关键关口,这一现象引发...
13:50
鼓狮财经:针对近期社区内部对于以太坊基金会资金状况的担忧,甚至传出潜在资金危机的传言,市场情绪一度颇为波动。然而,作为行业权威的灰度研究主管 Zach Pandl 近日在 X 平台上发声,为以太坊基金会的未来走向注入了一剂强心针。他指出,从长远视角审视,目前以太坊基金会正在推行的深度机构调整,不仅无害,反而对以太坊生态的健康发展具有显著的积极意义。 首先,这...
13:36
鼓狮财经:日本全国商业企业年金基金宣布将在2026财年正式开启加密货币投资之旅,此举被视为传统金融与数字资产融合的重要里程碑。该基金计划将其管理的约213亿日元总资产的1%配置于加密货币领域,旨在通过多元化投资策略降低风险。具体投资方式将采用由大型对冲基金管理的被动型基金,投资标的将涵盖多种主流加密资产。 在资产配置结构上,该基金正经历从保守向多元化转型的关...
13:20
鼓狮财经快讯,据 Galaxy Research 最新发布的数据显示,美国上市现货比特币 ETF 市场近期呈现出剧烈的资金撤离态势。在过去整整 30 个交易日内,该类 ETF 总计录得约 63.5 亿美元的净流出金额,这一数字不仅刷新了自 2024 年 1 月产品正式推出以来的 30 日最大资金外流纪录,更直观地反映了机构投资者情绪的显著降温。 资金流向的持...