Beosin:BASE 鏈上 LeetSwap 中 axlUSD/WETH 池子遭遇價格操控攻擊分析
ChainCatcher 消息,區塊鏈安全審計公司 Beosin 旗下 Beosin EagleEye 安全風險監控、預警與阻斷平台監測顯示,BASE 鏈上 LeetSwap 中 axlUSD/WETH 遭遇價格操控攻擊,損失金額約 62 萬美元。經 Beosin 分析攻擊的主要原因是:攻擊主要利用了 pair 合約中的 _transferFeesSupportingTaxTokens 函數,它允許任意人使用函數讓 pair 合約中的 axlUSD 轉移,導致代幣價格上升,攻擊者可以賣出代幣進行獲利。