Проверка авторизации OpenZeppelin была обойдена, классическая защита не сработала, коллеги, будьте внимательны при аудите

Посмотреть Оригинал
CoinNetwork
币界网消息,慢雾安全团队发出警报称,littleboyplus遭遇漏洞攻击,损失约377642 USDT,约合610.555 BNB。慢雾表示,漏洞根源在于lbphashrate合约的update函数可被零金额transferfrom调用触发,并绕过OpenZeppelin授权检查。攻击者无需交易对授权即可使LBP代币被直接铸造至PancakePair地址,造成余额与储备失衡,进而通过PancakePair.swap抽走USDT。
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено