La verificación de permisos de OpenZeppelin ha sido eludida, la defensa clásica ha fallado, amigos, tengan más cuidado al auditar

Ver original
CoinNetwork
Mensaje de CoinWorld, el equipo de seguridad de SlowMist emite una alerta diciendo que littleboyplus sufrió un ataque por vulnerabilidad, con una pérdida de aproximadamente 377,642 USDT, aproximadamente 610.555 BNB. SlowMist indica que la raíz de la vulnerabilidad radica en que la función update del contrato lbphashrate puede ser activada por una transferencia con monto cero mediante transferFrom, y eludir la verificación de autorización de OpenZeppelin. El atacante no necesita autorización de la pareja de intercambio para que los tokens LBP sean acuñados directamente en la dirección PancakePair, causando un desequilibrio entre saldo y reservas, y posteriormente retirar USDT mediante PancakePair.swap.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado