深潮 TechFlow 消息,9 月 21 日,据 Web3 安全机构 Ancilia, Inc. 监测,ShezETH 代币被额外铸造 9900 枚,随后被兑换为 332 枚 ETH,按当前市价约合 88 万美元。ShezmuUSD 代币同样遭遇安全漏洞,被非法铸造 980 亿枚。
分析显示,一个特定地址(0x59247625a6a9f31a60a6f7749d9ce319b5ff0e9c)于 17 天前获得了铸币权限,这可能是攻击的关键点。目前尚无法确定此次事件是否源于部署者私钥泄露,调查仍在进行中。Shezmu 协议的抵押合约存在重大设计缺陷,缺乏必要的 mint() 函数保护机制,允许任意地址进行铸币操作。