PANews reported on March 12th that, according to BlockSec Phalcon monitoring, the DBXen contract suffered an attack this morning, with estimated losses of approximatelyPANews reported on March 12th that, according to BlockSec Phalcon monitoring, the DBXen contract suffered an attack this morning, with estimated losses of approximately

BlockSec: DBXen contract attacked, loss of approximately $150,000

2026/03/12 16:08
1 min. skaitymo
Jei turite atsiliepimų ar abejonių dėl šio turinio, susisiekite su mumis crypto.news@mexc.com

PANews reported on March 12th that, according to BlockSec Phalcon monitoring, the DBXen contract suffered an attack this morning, with estimated losses of approximately $150,000. The root cause lies in the inconsistent sender identity under ERC2771 transactions. In the `burnBatch()` function, the `gasWrapper()` decorator uses `_msgSender()` (the actual user) to update the state, while the callback function `onTokenBurned()` uses `msg.sender` (the forwarder). This causes `accCycleBatchesBurned` to record for the user, but `lastActiveCycle` incorrectly updates for the forwarder. This inconsistency breaks the logic of `claimFees()` and `claimRewards()`. When `updateStats()` is run for the user, the contract incorrectly assumes there are unprocessed burned batches because `accCycleBatchesBurned` has been updated while `lastActiveCycle` has not, thus incorrectly calculating rewards and fees, allowing the attacker to extract excess funds for profit.

Rinkos galimybė
Notcoin logotipas
Notcoin kaina(NOT)
$0.0003952
$0.0003952$0.0003952
+0.94%
USD
Notcoin (NOT) kainos grafikas realiu laiku
Atsakomybės apribojimas: Šiame puslapyje publikuojami straipsniai yra paimti iš viešų šaltinių ir pateikiami tik informaciniais tikslais. Jie nebūtinai atspindi MEXC požiūrį. Visos teisės priklauso originaliems autoriams. Jei manote, kad koks nors turinys pažeidžia trečiųjų šalių teises, susisiekite su mumis el. paštu crypto.news@mexc.com, kad jis būtų pašalintas. MEXC negarantuoja pateikiamos informacijos tikslumo, išsamumo ar aktualumo ir neatsako už jokių veiksmų pasekmes, atliktas remiantis šia informacija. Turinys nėra laikomas finansine, teisine ar kita profesionalia konsultacija ir neturėtų būti vertinamas kaip MEXC rekomendacija ar patvirtinimas.