据 BlockSec 监测,BSC 链上 LULA 代币遭攻击,损失约 57.8 万美元。其特权函数 recycle()可操纵交易对储备掏空流动性池,该函数允许 Rental 合约将 LULA 直接从 PancakeSwap V2 交易对中转移出去,然后调用 sync()函数,将该交易对的储备金更新为被操纵的余额。攻击者使用大量 USDT 兑换 LULA 来增加该货币对的 USDT 储备,反复触发 recycle()函数来减少 LULA 储备,然后兑换少量 LULA 来耗尽流动性提供者(LP)。