ChainCatcher 消息,據 X 用戶 @shoucccc 觀察,Blast 生態項目 YOLO Games 在 Bazaar 上的流動性池被盜 150 萬美元,其根本原因是“exitPool”函數中沒有權限檢查,允許任何人冒充流動性提供者並耗盡資金池。