
喜來(lái)順財(cái)經(jīng)報(bào)道,慢霧安全團(tuán)隊(duì)披露 ReachMe 平臺(tái)存在安全漏洞,研究人員@im23pds 和@T41nk_ 發(fā)現(xiàn)可以成功繞過(guò) 1BNB(約 600 美元)的付費(fèi)門檻,僅支付 0.01BNB(約 6 美元)即實(shí)現(xiàn)向 CZ 發(fā)送私信。該漏洞涉及支付驗(yàn)證邏輯缺陷,攻擊者可構(gòu)造特殊交易繞過(guò)費(fèi)用檢測(cè)。
慢霧已按行業(yè)規(guī)范將漏洞細(xì)節(jié)告知項(xiàng)目方,目前平臺(tái)已完成緊急修復(fù)。