2025-02-21
【慢雾警告Multiverse Insights存在重入攻击风险需谨慎防范】
慢雾科技发布紧急安全预警,声称其网络威胁监控系统近期发现了一起涉及Multiverse Insights平台的重入攻击漏洞。据监测数据显示,该漏洞可能被恶意攻击者利用,通过重复调用合约函数的方式非法转移链上资产。安全团队建议所有使用Multiverse Insights平台的用户立即停止相关智能合约操作,并采取措施确保合约安全。
据悉,此次攻击的手法类似于2016年震惊区块链界的The DAO事件中使用的攻击方式。慢雾科技的技术专家正在对该漏洞进行深入分析,并建议项目方实施以下防护措施:在关键合约函数中加入互斥锁(Mutex Lock)、采用checks-effects-interactions模式进行代码编写,以及使用ReentrancyGuard等安全工具进行防护。
同时,慢雾科技提醒所有DApp开发者,应将重入攻击