吴说获悉,据 @BeosinAlert,最大的 Telegram Bot 项目 Maestro 的 Maestro Router 2 合约中存在一个外部调用漏洞,该漏洞已被攻击者利用盗取了超过 280 枚 ETH(约合 50 万美元)。攻击者通过传入代币地址并使用 transferfrom 函数,将受害者的代币转到自己的地址。目前,Maestro 已发布声明,表示该问题已得到解决,但 SushiSwap、ShibaSwap 和 ETH PancakeSwap 池中的代币将暂时不可用,并将处理受影响用户退款。