据 Foresight News 报道,Blast 生态系统中的项目 YOLO Games 的 Bazaar 流动资金池被盗 150 万美元。Twitter 用户 @shoucccc 发现了这一盗窃行为。盗窃的根本原因是“exitPool”功能缺乏权限检查。这使得任何个人都可以冒充流动资金提供者并从资金池中取走资金。这一事件凸显了数字交易中强有力的安全措施的重要性,以及如果没有这些措施,可能会被利用的潜在漏洞。