Beosin:SushiSwap 的 BentoBoxv1 合约遭到攻击,黑客获利近 2.7 万美元 Foresight News 消息,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,SushiSwap 的 BentoBoxv1 合约遭到攻击,据 Beosin 安全技术人员分析,该攻击是由于 Kashi Medium Risk ChainLink 价格更新晚于抵押 / 借贷后。在两笔攻击交易中,攻击者分别通过闪电贷借入 574,275+785,560 枚 xSUSHI,,在抵押和借贷之后,Chainlink 预言机中的 kmxSUSHI/USDT 的价格下降了 16.9%。通过利用这一价格差距,攻击者可以调用 liquidate() 函数清算从而获得 15,429+11,333 枚 USDT,Beosin Trace 追踪发现目前被盗资金还留在攻击者地址(0xe7F7A0154Bf17B51C89d125F4BcA543E8821d92F)上。