owner 沒初始化就敢上線,這段程式碼審計是在睡覺中做的嗎

查看原文
ME News
慢霧:ONTR代幣合約存取控制漏洞致損失約9.8萬美元
慢雾警示:ONTR 合约因 onlyOwner 修饰符存在访问控制漏洞,致使损失49.4801枚 WETH,约9.8万美元。攻击者在 owner 为 address(0) 时越权调用 transferOwnership 将自己设为 owner,随后通过 desertJasper、glenFlash 增加余额但不增 totalSupply,最后将膨胀代币在 PancakePair 兑换为 WETH。来源:PANews。
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆
  • 已置頂