慢雾:На паре DTXT/USDT в сети BNB произошла атака, потеряно примерно 35 000 USDT

robot
Генерация тезисов в процессе

Глубокие новости TechFlow, 05 июня, SlowMist выпустила предупреждение о безопасности, в котором говорится, что торговая пара DTXT / USDT на BSC была атакована из-за возможности подделки логики обнаружения добавления ликвидности, что позволило злоумышленнику получить прибыль примерно в 35 041,106 USDT.

Корень проблемы заключается в том, что DTXT определяет операцию как добавление ликвидности, удаление ликвидности или продажу, сравнивая USDT.balanceOf(pair) с разницей резервов торговой пары. Злоумышленник сначала переводит на торговую пару очень небольшое количество USDT, что приводит к ошибочной классификации крупной продажи DTXT как добавления ликвидности, обходя комиссии за продажу и логику swapFee, а также используя флеш-займы для добавления и удаления ликвидности, подделки баланса USDT с помощью 1 wei и напрямую вызывая Pair.swap для вывода USDT.

BNB-5,37%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено