Маньву: Торговий пар DTXT/USDT на BNB Chain зазнав атаки, внаслідок чого було втрачено приблизно 35 000 USDT

robot
Генерація анотацій у процесі

Глибокі хвилі TechFlow повідомлення, 5 червня, SlowMist опублікувала попередження про безпеку, що на BSC пара DTXT / USDT через логіку перевірки додавання ліквідності може бути підроблена і стала об'єктом атаки, в результаті якої зловмисник отримав приблизно 35 041.106 USDT.

Причина полягає в тому, що DTXT порівнює USDT.balanceOf(pair) з різницею резервів торгової пари, щоб визначити, чи виконується операція додавання ліквідності, видалення ліквідності або продажу. Зловмисник спершу безпосередньо переводить мінімальну кількість USDT у торгову пару, що призводить до неправомірного вважання великого продажу DTXT за додавання ліквідності, обходячи комісію за продаж і логіку swapFee, а також за допомогою блискавичних позик для додавання/видалення ліквідності, підробки балансу USDT у 1 wei та безпосереднього виклику Pair.swap для виведення USDT.

BNB-5,37%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено