تم تجاوز فحص تفويض OpenZeppelin، فشل الدفاعات الكلاسيكية، يا إخواني، انتبهوا أكثر أثناء التدقيق

شاهد النسخة الأصلية
CoinNetwork
موقع Coinjie News، فريق أمان Manulife أصدر تحذيراً يفيد بأن littleboyplus تعرض لهجوم ثغرة، وخسائر تقدر بحوالي 377642 دولار أمريكي، أي ما يعادل 610.555 BNB. وأوضح فريق Manulife أن أصل الثغرة يكمن في أن وظيفة التحديث في عقد lbphashrate يمكن استدعاؤها بواسطة تحويل بدون مبلغ من خلال transferfrom، وتجاوز فحص تفويض OpenZeppelin. يمكن للمهاجمين دون الحاجة إلى تفويض من زوج التداول أن يقوموا مباشرة بإنشاء رموز LBP إلى عنوان PancakePair، مما يسبب عدم توازن بين الرصيد والاحتياطيات، ومن ثم سحب USDT عبر عملية PancakePair.swap.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت