2025年3月30日,去中心化金融协议SIR.trading遭到黑客攻击,造成损失35.5万美元。攻击是由使用新的EIP-1153 - 临时存储操作码进行gas优化时的错误引起的。
概述
攻击者:https://etherscan.io/address/0x27defcfa6498f957918f407ed8a58eba2884768c
漏洞合约:https://etherscan.io/address/0xb91ae2c8365fd45030aba84a4666c4db074e53e7#code
攻击交易:https://etherscan.io/tx/0xa05f047ddfdad9126624c4496b5d4a59f961ee7c091e7b4e38cee86f1335736f