BlockSec:BSC链上 MT-WBNB quỹ tiền bị tấn công thiệt hại khoảng 24.2 nghìn USD

robot
Đang tạo bản tóm tắt

Tin tức TechFlow của Deep潮, ngày 10 tháng 3, theo giám sát của BlockSec Phalcon, bể thanh khoản MT-WBNB trên chuỗi BSC đã bị tấn công, thiệt hại khoảng 242.000 USD. Cuộc tấn công bắt nguồn từ việc thiếu sót trong cơ chế giới hạn người mua dưới chế độ giảm phát của token: các giao dịch mua thông thường sẽ bị hoàn lại, nhưng router và địa chỉ cặp giao dịch được đưa vào danh sách trắng, kẻ tấn công lợi dụng lỗ hổng này để trao đổi qua router và rút thanh khoản khỏi cặp giao dịch để lấy token MT. Sau đó, kẻ tấn công bán ra lượng MT tích trữ để đốt và gọi hàm distributeFees() để đốt trực tiếp MT từ cặp giao dịch, đẩy giá lên nhân tạo rồi đổi MT lấy WBNB để thu lợi. Ngoài ra, quy tắc đề xuất cho phép chuyển khoản lần đầu 0.2 MT vượt qua giới hạn người mua, tạo điều kiện ban đầu cho kẻ tấn công.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim