慢霧:ReachMe曾存在訊息費用繞過漏洞,用戶可低成本向CZ發送訊息
BlockBeats 律動財經 2025-03-28 18:30
BlockBeats 訊息,3 月 28 日,慢霧安全團隊近日披露,發現 BNB Chain 生態下的付費聊天平台 ReachMe io 存在邏輯漏洞,可繞過預設費用機制,以極低成本向任意 KOL(包括 CZ)發送訊息。
研究人員成功以 0.01 BNB 向 CZ 發送訊息,繞過原設定的 1 BNB 訊息費用。漏洞源自於合約未校驗鏈上轉帳金額與前端設定價格的一致性,目前該漏洞已及時修復。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與虛擬貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 買幣要選交易所!優惠盡在鉅亨買幣
- 掌握全球財經資訊點我下載APP
文章標籤
上一篇
下一篇