Beosin:Skyward Finance 项目遭受攻击事件简析
ChainCatcher 消息,针对 Near 生态代币发行平台 Skyward Finance 遭受攻击一事,据 Beosin EagleEye 安全预警与监控平台分析,由于 skyward.near 合约的 redeem_skyward 函数没有正确校验 token_account_ids 参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39 传入相同的token_account_id,并多次领取了 WNear 奖励。
本次攻击导致项目损失了约 108 万个 Near,约 320 万美元。Beosin Trace 追踪发现被盗金额已被攻击者转走。攻击交易