Звіт з CoinWorld: за даними моніторингу SlowMist, на платформі BNB Chain сталася атака на торгову пару DTXT/USDT, внаслідок якої було втрачено приблизно 35 000 USDT. Атакуючий використав вразливість логіки перевірки контракту DTXT, щоб обдурити систему, безпосередньо переводячи невелику кількість USDT, що призвело до неправильного визначення великих продажів DTXT як додавання ліквідності, обходячи логіку комісії за продаж. Атакуючий позичив 1,08 мільйона USDT через швидкий кредит у Moolah і отримав прибуток приблизно 35 000 USDT.

BNB-5,21%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
MetalReliefRoboticArm
· 2год тому
Команда DTXT, мабуть, доведеться терміново виправляти контракт, інакше наступного разу може бути не лише це.
Переглянути оригіналвідповісти на0
MempoolSparrow
· 3год тому
3.5万U не вважається великою сумою, але метод досить хитрий — прямо переводити в USDT, щоб обманути систему, як це пройшло перевірку коду?
Переглянути оригіналвідповісти на0
ZenOfZK
· 3год тому
Рекомендується всім протоколам DeFi включати сценарій «прямого переказу» у тестові випадки, оскільки така помилка надто базова.
Переглянути оригіналвідповісти на0
ColdWalletUnderTheAurora
· 3год тому
Атаки з використанням блискавичних позик знову і знову з'являються, вразливості в логіці контрактів дійсно важко запобігти
Переглянути оригіналвідповісти на0
  • Закріплено