Mànwù: Pasangan perdagangan DTXT/USDT di BNB Chain diserang, kerugian sekitar 35.000 USDT

robot
Pembuatan abstrak sedang berlangsung

Deep Tide TechFlow berita, 5 Juni, SlowMist merilis peringatan keamanan yang menyatakan bahwa pasangan perdagangan DTXT / USDT di BSC dapat diserang karena logika deteksi penambahan likuiditas dapat dipalsukan, dan pelaku serangan akhirnya memperoleh keuntungan sekitar 35.041,106 USDT.

Akar penyebabnya adalah bahwa DTXT membandingkan USDT.balanceOf(pair) dengan selisih cadangan pasangan perdagangan untuk menentukan apakah operasi tersebut adalah penambahan likuiditas, penghapusan likuiditas, atau penjualan. Penyerang terlebih dahulu mentransfer sejumlah kecil USDT langsung ke pasangan perdagangan, sehingga penjualan DTXT dalam jumlah besar salah dikenali sebagai penambahan likuiditas, sehingga melewati biaya penjualan dan logika swapFee, dan melalui bantuan pinjaman kilat untuk menambah/mengurangi likuiditas, memalsukan saldo USDT sebesar 1 wei, serta langsung memanggil Pair.swap untuk menarik USDT.

BNB-5,37%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan