Moky: El par de comercio DTXT/USDT en BNB Chain fue atacado, con una pérdida de aproximadamente 35,000 USDT

robot
Generación de resúmenes en curso

Profund潮 TechFlow消息,6月5日,SlowMist发布安全预警称,BSC上的DTXT / USDT交易对因流动性添加检测逻辑可被伪造而被攻击,攻击者最终获利约35,041.106 USDT。

La causa fundamental radica en que, DTXT compara USDT.balanceOf(pair) con la diferencia de reservas del par, para determinar si la operación corresponde a añadir liquidez, retirar liquidez o vender. El atacante primero transfiere directamente una cantidad muy pequeña de USDT al par, haciendo que una venta de gran volumen de DTXT sea malinterpretada como una adición de liquidez, lo que evita las tarifas de venta y la lógica de swapFee, y mediante préstamos flash ayuda en la adición y eliminación de liquidez, falsifica el saldo de USDT con 1 wei y llama directamente a Pair.swap para extraer USDT.

BNB-6,4%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado