Beosin:Skyward Finance プロジェクトの攻撃事件の簡単な分析
ChainCatcher のメッセージ、Near エコシステムのトークン発行プラットフォーム Skyward Finance が攻撃を受けた件について、Beosin EagleEye セキュリティ警告および監視プラットフォームの分析によると、skyward.near コントラクトの redeem_skyward 関数が token_account_ids パラメータを正しく検証していなかったため、攻撃者 5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39 が同じ token_account_id を渡し、WNear 報酬を何度も受け取ったとのことです。今回の攻撃により、プロジェクトは約 108 万 Near、約 320 万ドルの損失を被りました。Beosin Trace の追跡によると、盗まれた金額はすでに攻撃者によって移動されています。攻撃取引