慢雾:BNBチェーン上のDTXT/USDT取引ペアが攻撃され、約3.5万枚のUSDTを失う

robot
概要作成中

深潮 TechFlow のニュース、6 月 05 日、SlowMist はセキュリティ警告を発表し、 BSC 上の DTXT / USDT 取引ペアが流動性追加検出ロジックの偽造により攻撃され、攻撃者は最終的に約 35,041.106 USDT の利益を得たと述べました。

根本原因は、 DTXT が USDT.balanceOf(pair) と取引ペアのリザーブ差を比較することで、操作が流動性追加、流動性削除、または売却に該当するかを判断している点にあります。攻撃者はまず取引ペアに少量の USDT を直接送金し、大量の DTXT の売却を誤って流動性追加と判定させ、売却手数料や swapFee ロジックを回避しました。そして、フラッシュローンを利用した流動性の増減、1 wei の USDT 残高の偽造、及び直接 Pair.swap を呼び出して USDT を奪取しました。

BNB-6.4%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし