Перевірка авторизації OpenZeppelin була обійдена, класічний захист не спрацював, колеги, будьте уважні під час аудиту

Переглянути оригінал
CoinNetwork
Біржова мережа повідомляє, що команда безпеки SlowMist випустила попередження про те, що littleboyplus зазнав атаки через вразливість, внаслідок якої було втрачено приблизно 377642 USDT, що становить близько 610.555 BNB. SlowMist зазначає, що джерело вразливості полягає в тому, що функція update контракту lbphashrate може бути викликана через transferFrom з нульовою сумою, обходячи перевірку авторизації OpenZeppelin. Зловмисник може без необхідності отримання дозволу на торгівлю безпосередньо створювати токени LBP на адресу PancakePair, що спричиняє дисбаланс між балансом і резервами, а потім через PancakePair.swap виводити USDT.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено