Даже нулевое количество может инициировать создание, эта проверка авторизации немного странная, аудит контракта нужно сделать более тщательным.

Посмотреть Оригинал
WuSaidBlockchainW
Медведь команда безопасности выпустила предупреждение о том, что LittleBoyPlus подвергся атаке с использованием уязвимости, потеряв примерно 377642 USDT, что примерно равно 610.555 BNB. Медведь утверждает, что источник уязвимости заключается в том, что функция update в контракте LBPHashrate может быть вызвана с помощью zero-amount transferFrom, что позволяет обойти проверку авторизации OpenZeppelin. Атакующий может без разрешения торговой пары напрямую создавать токены LBP на адрес PancakePair, что приводит к дисбалансу между балансом и резервом, а затем через PancakePair.swap вывести USDT.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено