BSC鏈上一未知合約遭價格操控攻擊,損失約13.3萬美元
事件概要
根據 BlockSec Phalcon(@Phalcon_xyz)監測,2026年3月27日,幣安智能鏈(BSC)上一未知 Stake 合約遭受攻擊,導致損失約13.3萬美元。
攻擊機制
根本原因為該合約存在「即時價格(現貨價格)依賴」漏洞。攻擊者透過操控 TUR–NOBEL 流動性池中 TUR 代幣價格,隨後在 Stake 合約中質押 TUR,觸發基於虛高價格的獎勵計算,並透過三個推薦人帳戶提取放大後的獎勵,最終將合約內全部 TUR 代幣耗盡,並兌換為 USDT 獲利。
