BSC链上发现潜在攻击前兆:恶意fCash头寸已部署

据慢雾安全团队披露,BSC链上两名未知实体近期复刻了Notional Finance协议的已知漏洞,通过构造虚假fCash头寸进行攻击前置布局。目前这些异常头寸处于等待到期状态,其后续结算行为可能成为资产提取的触发点。

攻击路径锁定:头寸到期即成提款开关

分析指出,该攻击策略依赖于协议在头寸到期时的自动结算机制。攻击者提前布设的恶意头寸一旦进入结算周期,将可能被用于套取协议内储备金或抵押品,形成隐蔽的资金外流通道。