BlockBeats 訊息,3 月 28 日,慢霧安全團隊近日披露,發現 BNB Chain 生態下的付費聊天平台 ReachMe io 存在邏輯漏洞,可繞過預設費用機制,以極低成本向任意 KOL(包括 CZ)發送訊息。
研究人員成功以 0.01 BNB 向 CZ 發送訊息,繞過原設定的 1 BNB 訊息費用。漏洞源自於合約未校驗鏈上轉帳金額與前端設定價格的一致性,目前該漏洞已及時修復。