Meskipun jumlahnya nol, tetap bisa memicu pencetakan, pemeriksaan otorisasi ini agak berlebihan, audit kontrak harus lebih teliti lagi

Lihat Asli
WuSaidBlockchainW
Tim Keamanan SlowMist mengeluarkan peringatan bahwa LittleBoyPlus diserang oleh celah keamanan, dengan kerugian sekitar 377642 USDT, setara dengan 610.555 BNB. SlowMist menyatakan bahwa akar penyebab celah tersebut terletak pada fungsi update dari kontrak LBPHashrate yang dapat dipicu oleh transferFrom dengan jumlah nol, dan melewati pemeriksaan otorisasi OpenZeppelin. Penyerang tidak perlu mendapatkan otorisasi dari pasangan perdagangan untuk langsung mencetak token LBP ke alamat PancakePair, menyebabkan ketidakseimbangan antara saldo dan cadangan, dan kemudian menarik USDT melalui PancakePair.swap.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan