Incluso con un monto cero, se puede activar la acuñación, esta verificación de autorización es un poco exagerada, la auditoría del contrato debe ser más detallada.

Ver original
WuSaidBlockchainW
El equipo de seguridad de SlowMist emitió una alerta diciendo que LittleBoyPlus fue atacado por una vulnerabilidad, con una pérdida de aproximadamente 377642 USDT, equivalente a unos 610.555 BNB. SlowMist afirmó que la raíz de la vulnerabilidad radica en que la función update del contrato LBPHashrate puede ser activada por una transferencia desde cero en transferFrom, y eludir la verificación de autorización de OpenZeppelin. El atacante no necesita autorización de la pareja de intercambio para que los tokens LBP sean acuñados directamente en la dirección PancakePair, causando un desequilibrio entre saldo y reservas, y posteriormente robando USDT mediante PancakePair.swap.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado