SlowMist: Par de negociação DTXT/USDT na BNB Chain foi atacado, com uma perda de aproximadamente 35.000 tokens USDT

robot
Geração do resumo em andamento

Deep Tide TechFlow notícia, 05 de junho, a SlowMist publicou um alerta de segurança afirmando que, no BSC, o par de negociação DTXT / USDT pode ser falsificado devido à lógica de detecção de adição de liquidez, sendo alvo de ataque, e o atacante lucrou aproximadamente 35.041,106 USDT.

A causa fundamental é que, ao comparar USDT.balanceOf(par) com a diferença de reservas do par de negociação, o sistema determina se a operação é adição de liquidez, remoção de liquidez ou venda. O atacante primeiro transfere uma quantidade extremamente pequena de USDT diretamente para o par, fazendo com que uma venda de grande quantidade de DTXT seja erroneamente interpretada como adição de liquidez, assim burlando a taxa de venda e a lógica de swapFee, além de usar empréstimos relâmpago para auxiliar na adição e remoção de liquidez, falsificar o saldo de USDT com 1 wei e chamar diretamente Pair.swap para retirar USDT.

BNB-4,49%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado