Pemeriksaan izin OpenZeppelin telah dilewati, pertahanan klasik gagal, teman-teman saat melakukan audit harus lebih berhati-hati

Lihat Asli
CoinNetwork
Berita dari CoinWorld, tim keamanan SlowMist mengeluarkan peringatan bahwa littleboyplus mengalami serangan kerentanan, dengan kerugian sekitar 377.642 USDT, setara dengan 610.555 BNB. SlowMist menyatakan bahwa akar penyebab kerentanan terletak pada fungsi update dari kontrak lbphashrate yang dapat dipicu oleh transferfrom dengan jumlah nol, dan melewati pemeriksaan otorisasi OpenZeppelin. Penyerang tidak perlu otorisasi dari pasangan perdagangan untuk langsung mencetak token LBP ke alamat PancakePair, menyebabkan ketidakseimbangan antara saldo dan cadangan, kemudian melalui PancakePair.swap menarik USDT.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan