Cellfram流动性迁移合约存在漏洞被闪电贷攻击。
攻击者主要是通过多次调用skim方法触发转帐来增发Three-Body代币到Lp合约,然后通过重复以下两步操作:(1)转帐大于0.1 USDT。 (2)调用addLiquidity方法。将Lp合约中的Three-Body代币掏空。最后卖出Three-Body代币,归还闪电贷。
此次攻击主要是在代币在转帐时没考虑到tax可能被收取两次的情况导致代币增发造成的
DFX Finance攻击事件分析
AES价格被操纵攻击事件分析
hackerDao项目遭受价格操控攻击