مُخَفِّي الضباب: تعرض زوج التداول DTXT/USDT على شبكة BNB للهجوم، وخسارة حوالي 35,000 عملة USDT

robot
إنشاء الملخص قيد التقدم

عمود المد والجزر TechFlow أخبار، 5 يونيو، أصدرت شركة SlowMist تحذيرًا أمنيًا يفيد بأنه بسبب منطق اكتشاف إضافة السيولة، يمكن أن تتعرض زوج التداول DTXT / USDT على BSC للهجوم، حيث تمكن المهاجمون في النهاية من تحقيق ربح يقارب 35,041.106 USDT.

السبب الجذري هو أن DTXT يقارن بين USDT.balanceOf(pair) والفارق في احتياطيات زوج التداول، لتحديد ما إذا كانت العملية إضافة سيولة، أو إزالة سيولة، أو بيع. قام المهاجم أولاً بتحويل كمية صغيرة جدًا من USDT مباشرة إلى زوج التداول، مما أدى إلى أن بيع كمية كبيرة من DTXT يُعتبر خطأ إضافة سيولة، وبالتالي يتجاوز رسوم البيع و منطق swapFee، ويستخدم قروض فلاش للمساعدة في زيادة أو تقليل السيولة، وتزييف رصيد USDT بواحد Wei، واستدعاء Pair.swap مباشرة لسرقة USDT.

BNB‎-3.53%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت