Навіть при нульовій сумі можливо ініціювати створення, ця перевірка авторизації трохи перебільшена, аудит контракту потрібно зробити детальнішим.

Переглянути оригінал
WuSaidBlockchainW
Команда безпеки SlowMist випустила попередження про те, що LittleBoyPlus зазнав атаки через вразливість, внаслідок якої було втрачено близько 377642 USDT, що приблизно дорівнює 610.555 BNB. SlowMist стверджує, що джерело вразливості полягає в тому, що функція update контракту LBPHashrate може бути викликана за допомогою zero-amount transferFrom, обійшовши перевірку авторизації OpenZeppelin. Зловмисник може без дозволу торгової пари безпосередньо створювати токени LBP на адресу PancakePair, що спричиняє дисбаланс між балансом і резервом, а потім через PancakePair.swap вивести USDT.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено