ChainCatcher 消息,据 BlockSec 監測,BSC 鏈上 AM/USDT 池數小時前遭遇攻擊,估計損失約 13.1 萬美元。
根本原因在於銷毀機制存在缺陷,被利用來操縱池中的 AM 儲備並人為推高代幣價格。攻擊者首先操縱 toBurnAmount,然後在調整池中 AM 餘額後觸發銷毀邏輯,使 AM 儲備降至異常低水平,從而允許攻擊者以人為抬高的價格將 AM 賣回池中獲利。