Même un montant nul peut déclencher la frappe, cette vérification d'autorisation est un peu excessive, l'audit du contrat doit être plus précis.

Voir l'original
WuSaidBlockchainW
L'équipe de sécurité SlowMist a lancé une alerte indiquant que LittleBoyPlus a été victime d'une attaque par vulnérabilité, avec une perte d'environ 377 642 USDT, soit environ 610,555 BNB. SlowMist affirme que la cause de la vulnérabilité réside dans la fonction update du contrat LBPHashrate, qui peut être déclenchée par un transfertFrom à zéro montant, contournant ainsi la vérification d'autorisation d'OpenZeppelin. L'attaquant n'a pas besoin d'autorisation de la paire de trading pour faire en sorte que le jeton LBP soit directement frappé à l'adresse PancakePair, ce qui déséquilibre le solde et les réserves, permettant ensuite de retirer des USDT via PancakePair.swap.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé