OpenZeppelin的授权检查被绕过,经典防御失效,老哥们审计时多留个心眼

币 界 网
币界网消息,慢雾安全团队发出警报称,littleboyplus遭遇漏洞攻击,损失约377642 USDT,约合610.555 BNB。慢雾表示,漏洞根源在于lbphashrate合约的update函数可被零金额transferfrom调用触发,并绕过OpenZeppelin授权检查。攻击者无需交易对授权即可使LBP代币被直接铸造至PancakePair地址,造成余额与储备失衡,进而通过PancakePair.swap抽走USDT。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论