Beosin:Skyward Finance 項目遭受攻擊事件簡析
ChainCatcher 消息,針對 Near 生態代幣發行平台 Skyward Finance 遭受攻擊一事,據 Beosin EagleEye 安全預警與監控平台分析,由於 skyward.near 合約的 redeem_skyward 函數沒有正確校驗 token_account_ids 參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39 傳入相同的token_account_id,並多次領取了 WNear 獎勵。本次攻擊導致項目損失了約 108 萬個 Near,約 320 萬美元。Beosin Trace 追蹤發現被盜金額已被攻擊者轉走。攻擊交易