2025年3月30日,去中心化金融協議SIR.trading遭到駭客攻擊,造成損失35.5萬美元。攻擊是由使用新的EIP-1153 - 臨時儲存操作碼進行gas最佳化時的錯誤引起的。
概述
攻擊者:https://etherscan.io/address/0x27defcfa6498f957918f407ed8a58eba2884768c
漏洞合約:https://etherscan.io/address/0xb91ae2c8365fd45030aba84a4666c4db074e53e7#code
攻擊交易:https://etherscan.io/tx/0xa05f047ddfdad9126624c4496b5d4a59f961ee7c091e7b4e38cee86f1335736f