派盾表示,其分析了最新的 FEG 黑客攻擊事件,其根本原因似乎是與用於跨鏈消息/代幣轉賬的底層 Wormhole 橋接集成時出現的可組合性問題。
具體來說,黑客創建了一條虛假的存款消息(通過未預料到的 Wormhole 中繼器接口,經審計的 FEG SmartBridge 不支持),然後將其傳送到另一條鏈並由 FEG SmartBridge(現已禁用)接收以提取 FEG 代幣。請注意,SmartDeFi 代碼未受到任何影響。

與此同時,Wormhole 基金會表示:“FEG 安全事件與 Wormhole 無關。所有 Wormhole 合約均完全不受影響,與此問題無關。”
此前消息,FEG 疑遭攻擊損失約 100 萬美元。