Màn Vụ: Cặp giao dịch DTXT/USDT trên BNB Chain bị tấn công, thiệt hại khoảng 35.000 USDT

robot
Đang tạo bản tóm tắt

Deep Tide TechFlow Tin tức, ngày 05 tháng 6, SlowMist phát hành cảnh báo an ninh cho biết, cặp giao dịch DTXT / USDT trên BSC do logic kiểm tra thêm thanh khoản có thể bị giả mạo đã bị tấn công, kẻ tấn công cuối cùng thu lợi khoảng 35.041,106 USDT.

Nguyên nhân căn bản là, DTXT thông qua so sánh USDT.balanceOf(pair) với chênh lệch dự trữ của cặp giao dịch để xác định thao tác là thêm thanh khoản, rút thanh khoản hay bán ra. Kẻ tấn công trước tiên chuyển trực tiếp một lượng rất nhỏ USDT vào cặp giao dịch, khiến việc bán DTXT với số lượng lớn bị nhầm là thêm thanh khoản, từ đó bỏ qua phí bán và logic swapFee, và thông qua vay nhanh hỗ trợ thêm bớt thanh khoản, giả mạo số dư USDT 1 wei và gọi trực tiếp Pair.swap để rút USDT.

BNB-5,37%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim