根據 Odaily 報道,Casper 宣布成功解決其測試網路中的一個漏洞。 UTC 8 月 7 日,測試網路偵測到交易量異常增加。經調查發現,幾個小時內提交了大量交易,均調用了拍賣合約上的add_bid例程。該攻擊利用了拍賣合約未指定 add_bid 函數的最小值這一事實,允許以幾乎零成本提交數千筆交易,出價金額接近零。

Casper 的回應是將 add_bid 函數的成本提高到 3,500 CSPR,並引入 10,000 CSPR 的最低出價。社區不需要採取任何進一步的行動。沒有資金被盜,主網也沒有受到影響。