A verificação de autorização do OpenZeppelin foi contornada, a defesa clássica falhou, galera, fiquem atentos na auditoria.

Ver original
CoinNetwork
Notícia do Coinjie.com, a equipe de segurança SlowMist emitiu um alerta afirmando que o littleboyplus sofreu um ataque por vulnerabilidade, com uma perda de aproximadamente 377.642 USDT, cerca de 610.555 BNB.
SlowMist afirmou que a origem da vulnerabilidade está na função update do contrato lbphashrate, que pode ser acionada por uma transferência zero de transferFrom, e contorna a verificação de autorização do OpenZeppelin.
O atacante não precisa de autorização da troca para fazer com que o token LBP seja cunhado diretamente no endereço PancakePair, causando um desequilíbrio entre saldo e reserva, e posteriormente retirando USDT através do PancakePair.swap.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado