OpenZeppelin 的授權檢查被繞過,經典防禦失效,老哥們審計時多留個心眼

查看原文
币 界 网
幣界網消息,慢霧安全團隊發出警報稱,littleboyplus遭遇漏洞攻擊,損失約377642 USDT,約合610.555 BNB。慢霧表示,漏洞根源在於lbphashrate合約的update函數可被零金額transferfrom調用觸發,並繞過OpenZeppelin授權檢查。攻擊者無需交易對授權即可使LBP代幣被直接鑄造至PancakePair地址,造成餘額與儲備失衡,進而通過PancakePair.swap抽走USDT。
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆