ChainCatcher 消息,慢霧安全團隊近日披露,發現 BNB Chain 生態下的付費聊天平台 ReachMe io 存在邏輯漏洞,可繞過預設費用機制,以極低成本向任意 KOL(包括趙長鵬)發送消息。
研究人員成功以 0.01 BNB 向趙長鵬發送消息,繞過原設定的 1 BNB 消息費用。漏洞源於合約未校驗鏈上轉帳金額與前端設定價格的一致性,目前該漏洞已被及時修復。