MingWu: O par de negociação DTXT/USDT na BNB Chain foi atacado, com uma perda de aproximadamente 35.000 tokens USDT

robot
Geração de resumo em curso

Deep Tide TechFlow notícias, 05 de junho, SlowMist publicou um alerta de segurança afirmando que, no BSC, o par de negociação DTXT / USDT pode ser falsificado devido à lógica de detecção de adição de liquidez, sendo alvo de ataque, com o atacante obtendo um lucro de aproximadamente 35.041,106 USDT.

A causa fundamental reside no fato de que, o DTXT, ao comparar USDT.balanceOf(par) com a diferença de reservas do par de negociação, determina se a operação é uma adição de liquidez, remoção de liquidez ou venda. O atacante primeiro transfere uma quantidade extremamente pequena de USDT diretamente para o par, fazendo com que uma venda de grande quantidade de DTXT seja erroneamente interpretada como uma adição de liquidez, assim burlando as taxas de venda e a lógica de swapFee, além de usar empréstimos relâmpago para auxiliar na adição e remoção de liquidez, falsificar o saldo de 1 wei de USDT e chamar diretamente o Pair.swap para retirar USDT.

BNB-6,4%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado