將 BAL 漏洞交易提供給 FlipsideAI。它通過解碼的痕跡進行分析,以識別漏洞的運作方式並交叉參考網絡搜索。這是一個有趣的回顧。 "⚠️ 漏洞:攻擊者聲稱攻擊合約擁有資金,通過將 op.sender 設置為他們的合約地址。Vault 檢查該地址是否有餘額(有 - 池資金),但從未驗證 msg.sender == op.sender。" @flipsidecrypto 報告在這裡: