Truebit Protocolの「Purchase」旧コントラクトにおける価格計算ロジックの脆弱性 $26.6Mの被害 · Issue #60 · web3VE/web3VE
バグの概要 Truebit Protocolの「Purchase」コントラクトにおける価格計算ロジックに欠陥があり、攻撃者がTRUトークンを実質タダ同然でミントできる状態になっていたため、繰り返しミントと売却を行うことでボンディングカーブ上のETH準備金(8,500 ETH超、約2,600万ドル相当)がほぼ全額抜き取られた。 この結果、プロトコルの準備金が枯渇し、TRUトークン価格は短時間で...
github.com