searchresults
2025-12-29
06:13

โครงการ MSCST บนเครือข่าย BSC ถูกโจมตีด้วยการปล่อยกู้แบบฉับพลัน สูญเสียประมาณ 13,000 ดอลลาร์สหรัฐ

PANews 29 ธันวาคม ข่าวจาก BlockSec Phalcon เฝ้าระวัง พบว่ามีการโจมตีด้วยการกู้ยืมแบบฉับพลัน (flash loan) ต่อสมาร์ทคอนแทรกต์ MSCST ที่ไม่รู้จักบนเครือข่าย BSC คาดว่าจะสูญเสียประมาณ 130,000 ดอลลาร์สหรัฐ จุดอ่อนนี้เกิดจากการขาดการควบคุมการเข้าถึง (ACL) ในฟังก์ชัน releaseReward() ของสมาร์ทคอนแทรกต์ MSCST ซึ่งทำให้ผู้โจมตีสามารถควบคุมราคาของโทเค็น GPC ในพูลสภาพคล่อง PancakeSwap (0x12da) ได้