BlockSec: El protocolo de staking en la cadena BSC de LML/USDT fue víctima de un ataque de manipulación de precios, con una pérdida de aproximadamente 950,000 dólares.

robot
Generación de resúmenes en curso

Noticias ME, 1 de abril (UTC+8), según el monitoreo de BlockSec, detectaron en BSC un presunto aprovechamiento de una vulnerabilidad contra un contrato desconocido, o relacionado con el protocolo de depósito de LML/USDT, lo que causó una pérdida de aproximadamente 950.000 dólares. Aunque el contrato afectado no es de código abierto, el análisis sugiere que podría tener defectos en el diseño de precios: las recompensas que se pueden reclamar parecen calcularse en función del precio TWAP/ del precio del snapshot, y el atacante puede vender los tokens de recompensa usando un precio de contado manipulable, obteniendo ganancias mediante la manipulación de precios y el intercambio inverso. El atacante primero elevó el precio de LML dentro del pool mediante una serie de transacciones (incluyendo establecer el destinatario como address(0) en la ruta). Luego, utilizó una operación de reclamación iniciada desde la dirección controlada a la que se habían depositado fondos previamente, con lo cual durante el periodo del ataque obtuvo elegibilidad para la reclamación directa. (Fuente: Foresight News)

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado