慢雾:BNB Chain 上 DTXT/USDT 交易对遭攻击,损失约 3.5 万枚 USDT

robot
摘要生成中

深潮 TechFlow 消息,6 月 05 日,SlowMist 发布安全预警称, BSC 上 DTXT / USDT 交易对因流动性添加检测逻辑可被伪造而被攻击,攻击者最终获利约 35,041.106 USDT 。

根本原因在于, DTXT 通过比较 USDT.balanceOf(pair) 与交易对储备金差值,判断操作属于添加流动性、移除流动性还是卖出。攻击者先向交易对直接转入极少量 USDT ,使大额 DTXT 卖出被误判为添加流动性,从而绕过卖出手续费与 swapFee 逻辑,并通过闪电贷辅助的流动性增删、 1 wei 的 USDT 余额伪造及直接调用 Pair.swap 抽走 USDT 。

BNB-6.4%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论