吴说获悉,据慢雾余弦披露,GANA Payment 遭遇攻击导致约 310 万 USDT 被盗,源于 GANA 的 Stake 合约 owner 私钥泄露。攻击者利用 7702 delegate 技术绕过 onlyEOA 限制,通过修改 rate 和 fee,仅质押少量 USDT 即能大额提取。攻击过程共执行 8 次操作组合,每次设定新 owner 地址后重复操作,累计套现资金达 310 万 USDT。
吴说获悉,据慢雾余弦披露,GANA Payment 遭遇攻击导致约 310 万 USDT 被盗,源于 GANA 的 Stake 合约 owner 私钥泄露。攻击者利用 7702 delegate 技术绕过 onlyEOA 限制,通过修改 rate 和 fee,仅质押少量 USDT 即能大额提取。攻击过程共执行 8 次操作组合,每次设定新 owner 地址后重复操作,累计套现资金达 310 万 USDT。