Theo giám sát của SlowMist, token AIDC trên BSC đã bị tấn công, thiệt hại 220,12 WBNB, tương đương khoảng 120.900 USD. SlowMist cho biết nguyên nhân gốc rễ là hàm _sellTransfer() của AIDCToken tích lũy 30% số tiền đốt, nhưng không khấu trừ từ người bán; sau đó bất kỳ giao dịch chuyển không phải Pair nào cũng kích hoạt _executeAccumulatedBurn(), đốt token sai từ số dư uniswapPair thay vì số dư người bán, và gọi sync(), làm giảm nhân tạo dự trữ AIDC trong AMM, cho phép kẻ tấn công rút WBNB.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
StarsInTheGlassDome
· 9giờ trước
Phân tích của SlowMist lần này rất rõ ràng, nhưng trước khi lên sàn, đội dự án có chạy thử nghiệm không?
Xem bản gốcTrả lời0
KiteStringQuant
· 11giờ trước
12 nghìn đô la không phải là lớn đối với hệ sinh thái BSC, nhưng lỗi toán học cơ bản này khá kỳ lạ.
Xem bản gốcTrả lời0
GovernanceVoting
· 11giờ trước
_sellTransfer không trừ tiền người bán nhưng lại tích lũy hủy, code này ai viết vậy……
Xem bản gốcTrả lời0
DepegDaydream
· 11giờ trước
Lại là lỗ hổng logic hợp đồng, cơ chế hủy bị viết ngược, kiểm toán làm sao mà qua được?
Xem bản gốcTrả lời0
  • Đã ghim