BNB Chain 和以太坊上的 Umbrella Network 奖励池被抽取,黑客获利70万美元

PeckShield 发推称,BNB Chain 和以太坊上的 Umbrella Network 奖励池已被抽取,黑客从中获利70万美元。因为 withdraw() 中存在未检查的下溢,所以任何人可以在没有余额的情况下提取任意金额,从而导致黑客攻击事件发生。同时,PeckShield 提醒 Umbrella Network 团队查看 BNB Chain 和以太坊上的 StakingReward Contract。
Source