La vérification des autorisations d'OpenZeppelin a été contournée, la défense classique est inefficace, les anciens collègues doivent faire preuve de vigilance supplémentaire lors de l'audit

Voir l'original
CoinNetwork
CoinWorld消息,慢雾安全团队发出警报称,littleboyplus遭遇漏洞攻击,损失约377642 USDT,约合610.555 BNB。慢雾表示,漏洞根源在于lbphashrate合约的update函数可被零金额transferfrom调用触发,并绕过OpenZeppelin授权检查。攻击者无需交易对授权即可使LBP代币被直接铸造至PancakePair地址,造成余额与储备失衡,进而通过PancakePair.swap抽走USDT。
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé