Techub News berita, menurut pemantauan BlockSec, terdeteksi adanya eksploitasi kerentanan mencurigakan terhadap kontrak tidak dikenal di BSC, atau yang melibatkan protokol staking LML/USDT, menyebabkan kerugian sekitar 950.000 dolar AS. Meskipun kontrak yang menjadi korban tidak bersifat open-source, analisis menunjukkan kemungkinan adanya cacat dalam desain penetapan harga: hadiah yang dapat diklaim tampaknya dihitung berdasarkan harga TWAP/ambil snapshot, dan penyerang mampu menjual token hadiah dengan harga spot yang dimanipulasi, serta mendapatkan keuntungan melalui manipulasi harga dan pertukaran terbalik. Penyerang pertama-tama meningkatkan harga LML di dalam pool melalui serangkaian transaksi (termasuk jalur yang mengatur penerima menjadi address(0)). Selanjutnya, menggunakan alamat yang telah menyetor dana sebelumnya dan dikendalikan, mereka memulai operasi klaim hadiah, sehingga selama serangan mereka memenuhi syarat untuk menerima hadiah secara langsung.



Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan