BlockSec: Протокол стейкінгу LML/USDT на BSC блокчейні зазнав атаки з маніпуляцією ціною, внаслідок чого було втрачено приблизно 950 000 доларів США

robot
Генерація анотацій у процесі

Новини ME: повідомлення, 1 квітня (UTC+8), за даними моніторингу BlockSec на BSC було виявлено підозрілу експлуатацію вразливості щодо невідомого контракту, або випадок, пов’язаний із протоколом стейкінгу LML/USDT, що спричинив збитки приблизно в 950 тис. доларів США. Хоча атакований контракт не є відкритим вихідним кодом, аналіз показує, що він, ймовірно, має вади в механізмі ціноутворення: винагороди, які можна отримати, здаються розрахованими на основі TWAP/цін за знімком, а атакувальник може продати токени винагороди, використовуючи маніпульований спотовий курс, отримуючи прибуток через маніпуляції ціною та зворотні свопи. Атакувальник спершу підвищив ціну LML у пулі за допомогою низки угод (включно з маршрутами, де одержувача встановлено як address(0)). Потім він використав операцію з отриманням винагород із контрольованої адреси, на яку було раніше внесено кошти, щоб під час атаки мати право на пряме отримання винагород. (Джерело: Foresight News)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Популярні активності Gate Fun

    Дізнатися більше
  • Рин. кап.:$2.24KХолдери:1
    0.00%
  • Рин. кап.:$2.24KХолдери:0
    0.00%
  • Рин. кап.:$2.23KХолдери:1
    0.00%
  • Рин. кап.:$2.24KХолдери:1
    0.00%
  • Рин. кап.:$0.1Холдери:0
    0.00%
  • Закріпити