金色財經報道,據 Web3 網絡安全公司 Ancilia 報道,NFT 借貸協議 ParaSpace 被攻擊的根本原因發生在合約 0xddde38696fbe5d11497d72d8801f651642d62353 的函數 scaledBalanceOf() 上,該函數用於通過 supply() 函數計算用戶的抵押品。然而,通過在函數 getPooledApeByShares() 中操縱 APE 代幣的數量可以使 scaledBalanceOf() 返回一個大額值。用戶可以擁有大量抵押品,並使用它來借更多的資產。
相關文章