ChainCatcher 消息,慢霧安全團隊近日披露,發(fā)現(xiàn) BNB Chain 生態(tài)下的付費聊天平臺 ReachMe io 存在邏輯漏洞,可繞過預設費用機制,以極低成本向任意 KOL(包括趙長鵬)發(fā)送消息。
研究人員成功以 0.01 BNB 向趙長鵬發(fā)送消息,繞過原設定的 1 BNB 消息費用。漏洞源于合約未校驗鏈上轉賬金額與前端設定價格的一致性,目前該漏洞已被及時修復。