owner が初期化されていないのに公開しようとする、このコード監査は寝ながらやったのか

原文表示
MeNews
慢雾:ONTRトークンコントラクトのアクセス制御の脆弱性により約9万8千ドルの損失
慢雾警示:ONTR 合约因 onlyOwner 修饰符存在访问控制漏洞,致使损失49.4801枚 WETH,约9.8万美元。攻击者在 owner 为 address(0) 时越权调用 transferOwnership 将自己设为 owner,随后通过 desertJasper、glenFlash 增加余额但不增 totalSupply,最后将膨胀代币在 PancakePair 兑换为 WETH。来源:PANews。
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし