幣界網11月11日消息,GoPlus中文社區在X平臺發文稱,Balancer黑客利用Permit授權上演金蟬脫殼, 今早Balancer攻擊者,通過permit() 授權,將被Sonic凍結地址0xf19…fae2中的195枚stS (價值約300萬美元)轉移到新地址:0x0e9c…44D5,並兌換成 WBTC/ETH。凍結失效原因: 凍結髮生在原生鏈層面,隻影響S代幣,並不影響其他ERC20代幣(例如本次的stS)。 stS有permit() 方法,permit() 鏈下簽名不需要被凍結地址支付S,從而導致本次凍結失效。