Màn Vụ lại phát hiện ra một lỗ hổng onlyOwner, chủ sở hữu biến thành 0 vẫn có thể bị chiếm đoạt, làm thế nào hợp đồng này qua được kiểm toán?

Xem bản gốc
MarsBitNews
Dữ liệu: Lỗ hổng kiểm soát truy cập hợp đồng token ONTR gây thiệt hại khoảng 98.000 USD
SlowMist cho rằng hợp đồng token ONTR tồn tại lỗ hổng onlyOwner, kẻ tấn công khi chủ sở hữu là địa chỉ(0) có thể chiếm quyền sở hữu, chuyển sang làm chủ sở hữu, và thông qua các thao tác của desertJasper, glenFlash, ashBud, v.v., làm tăng số dư lên đến 1e30 đơn vị nhưng không làm tăng tổng cung, thiệt hại khoảng 49.4801 WETH (khoảng 98.000 USD), sau đó đổi thành WETH trên PancakePair, liên quan đến các địa chỉ như 0xe806...b760.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim