慢霧:BNB Chain 上 DTXT/USDT 交易對遭攻擊,損失約 3.5 萬枚 USDT

robot
摘要生成中

深潮 TechFlow 消息,6 月 05 日,SlowMist 發布安全預警稱, BSC 上 DTXT / USDT 交易對因流動性添加檢測邏輯可被偽造而被攻擊,攻擊者最終獲利約 35,041.106 USDT 。

根本原因在於, DTXT 通過比較 USDT.balanceOf(pair) 與交易對儲備金差值,判斷操作屬於添加流動性、移除流動性還是賣出。攻擊者先向交易對直接轉入極少量 USDT ,使大額 DTXT 賣出被誤判為添加流動性,從而繞過賣出手續費與 swapFee 邏輯,並通過閃電貸輔助的流動性增刪、 1 wei 的 USDT 餘額偽造及直接調用 Pair.swap 抽走 USDT 。

BNB-6.4%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆