基於 Avalanche 的社交協議 Stars Arena 存在嚴重漏洞,使用者資金或將遭受損失
ChainCatcher 消息,据 The Block 報導,基於 Avalanche 的社交協議 Stars Arena 存在嚴重漏洞,任何人都可以從該項目的智能合約中竊取 Avax 代幣。
該安全漏洞威脅其智能合約中鎖定價值超過 100 萬美元。分析師 lilitch.eth 首先指出,由於 getPrice() 函數有缺陷,該函數允許黑客調用合約並將資金轉移到他們的錢包,該合約可能會被耗盡。同時 The Block Research 能夠確認該漏洞。
儘管存在此漏洞,但目前網絡上的高額交易費用對惡意黑客起到了威懾作用,因為他們需要多次調用合約來耗盡資金。因此,嘗試從協議中提取資金目前似乎無法盈利。
據悉,Stars Arena 於 9 月推出,是一項受 Friend.Tech 啟發的社交協議。上線僅兩週內,Stars Arena 的 TVL 就突破了 100 萬美元,同時引發 Avalanche 網絡上的鏈上交易大幅增長。









