موانغ تكشف مرة أخرى عن ثغرة onlyOwner، حيث يمكن سرقة العقد حتى عندما يكون المالك 0، كيف تم تدقيق العقد بنجاح؟

شاهد النسخة الأصلية
MarsBitNews
البيانات: ثغرة في تحكم الوصول لعقد رمز ONTR أدت إلى خسارة حوالي 98,000 دولار أمريكي
SlowMist تقول إن عقد رمز ONTR يحتوي على ثغرة onlyOwner، حيث يمكن للمهاجم الحصول على الملكية عندما يكون المالك هو address(0)، ونقلها إلى المالك، ومن خلال عمليات مثل desertJasper و glenFlash و ashBud، يتم تضخيم الرصيد إلى 1e30 وحدة ولكن دون زيادة إجمالي العرض، مما أدى إلى خسارة حوالي 49.4801 WETH (حوالي 98,000 دولار أمريكي)، ثم يتم استبداله في PancakePair إلى WETH، بمشاركة عناوين مثل 0xe806...b760.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت