Techub News Tin tức, theo dõi của BlockSec, đã phát hiện ra các lỗ hổng khả nghi trong các cuộc khai thác trên hợp đồng chưa xác định trên BSC, hoặc liên quan đến giao thức staking LML/USDT, gây thiệt hại khoảng 950.000 USD. Mặc dù hợp đồng bị tấn công không mở mã nguồn, nhưng phân tích cho thấy có thể tồn tại các thiếu sót trong thiết kế định giá: phần thưởng có thể được tính dựa trên giá TWAP/ảnh chụp nhanh, và kẻ tấn công có thể bán token thưởng bằng cách thao túng giá spot, thông qua thao túng giá và trao đổi ngược để kiếm lời. Kẻ tấn công ban đầu đã thực hiện một loạt các giao dịch (bao gồm cả việc đặt địa chỉ nhận là address(0)) để đẩy giá LML trong pool lên. Sau đó, sử dụng địa chỉ kiểm soát đã gửi tiền trước đó để bắt đầu thao tác nhận thưởng, từ đó có thể nhận thưởng trực tiếp trong thời gian tấn công.



Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim