SlowMist
SlowMist|2026年09月18日 10:37
SlowMist TI 警报 @nimiq 损失: ~$50,463 根本原因:ERC20PermitHTLCHandler 的 `execute()` 方法忽略了所有五个 calldata 参数(包括签名和 nonce),并且没有执行 EIP-712 签名、nonce 或业务预检查。唯一的签名/nonce 验证存在于其 `preRelayedCall()` 中,但 GSN RelayHub 在攻击者指定的 paymaster 上调用了 `preRelayedCall`。因此,攻击者将自己设置为 paymaster,完全绕过了该检查,使用 1 MATIC 的 GSN 中继注册通过了 `onlyRelayHub`,并伪造了 `request.from = victim`,导致 `openPrivate()` 调用了 `token.transferFrom(victim, handler, full balance)`。 最后,攻击者直接调用了 `redeem` 函数,利用他们伪造的托管密钥提取了这些资金。 攻击者: 0x2258491525C21f334c5a2dc22CE55e55023FC45D 受害者: 0x24Cb173Ae221AeA93369f34bdcF0Ddb35b436773 漏洞合约: 0x0cFD862bE942846Cebad797d7c1BC6e47714959b, 0xf615bd7eA00C4Cc7F39fAAD0895Db5f40891359f 由 http://SlowMist.AI 提供支持 交易链接: https://((polygonscan.com))/tx/0xb067efae73637f3564f58af7f6027afc497e81e47624b0048636085c678858c0 https://((polygonscan.com))/tx/0xb2ca76dfbfe571742b4b66465b777ab1e06988a8632be1631bef9654cc64d169
+4
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读