آلية قيود شراء رموز MT على شبكة BSC تحتوي على عيوب، حيث استغلها هاكر لتحقيق أرباح تقدر بحوالي 242,000 دولار أمريكي

أخبار Gate، في 10 مارس، وفقًا لمراقبة BlockSec، تم اكتشاف عملية مشبوهة على نظام BSC تستهدف تجمع أموال MT-WBNB، مع خسارة مقدرة بحوالي 242,000 دولار أمريكي. سبب الثغرة هو وجود خلل في آلية تقييد المشتري: في وضع الانكماش، يتم التراجع عن عمليات الشراء العادية، ويتم إدراج الموجه/زوج التداول في القائمة البيضاء، مما يسمح للمهاجمين بتجاوز القيود من خلال التبادل عبر الموجه وإزالة السيولة. بعد ذلك، يبيع المهاجمون MT لتجميع pendingBurnAmount، ويستدعون distributeFees() لحرق MT مباشرة من زوج التداول، مما يرفع السعر بشكل مصطنع، ثم يستبدلون MT مرة أخرى بـ WBNB لتحقيق الربح. بالإضافة إلى ذلك، فإن قاعدة التوصية التي تسمح بنقل 0.2 MT أولاً لتجاوز قيود المشتري سمحت للمهاجمين ببدء الهجوم.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تعرضت بورصة العملات الرقمية في قيرغيزستان Grinex لـ $15M اختراق، كاشفة شبكة التحايل على عقوبات روسيا

وقعت هجمة إلكترونية على شركة Grinex، وهي بورصة عملات رقمية في قيرغيزستان، ما كشف عن شبكة يُزعم أنها تساعد روسيا على التحايل على العقوبات. سرق القراصنة $15 مليونًا، مستهدفين Grinex وTokenSpot المرتبطة بها. تُنظر إلى Grinex باعتبارها امتدادًا لمنصة Garantex الخاضعة للعقوبات، وتواجه تدقيقًا بسبب تسهيلها للمعاملات المرتبطة بجهات خاضعة للعقوبات.

GateNewsمنذ 44 د

Polymarket يدقق الشركات الناشئة في برنامج Builders Program بسبب مخاوف التداول بناءً على معلومات داخلية - Unchained

أطلقت Polymarket تدقيقًا لبرنامج **Builders Program** لديها بعد العثور على أدوات طرف ثالث قد تيسر التداول بناءً على معلومات داخلية من خلال محاكاة صفقات ناجحة. تأتي المراجعة بعد تدقيق بشأن احتمال إساءة استخدام السوق المرتبطة بهذه التطبيقات.

UnchainedCryptoمنذ 1 س

CoW Swap 因 DNS 劫持而暂停协议:前端被重定向至恶意网站 - Unchained

CoW Swap 在 **2026 年 4 月 14 日** 暂停了其协议,此前发生的 DNS 劫持将用户重定向到钓鱼网站。平台的安全公司提醒用户撤销钱包授权。底层智能合约是安全的,但作为预防措施,后端和 API 已暂停运行。

UnchainedCryptoمنذ 1 س

Circle 遭 Drift 集體訴訟,USDC 凍結義務引法律爭議

由 Drift Protocol 投資者 Joshua McCollum 代表逾 100 名成員,於週三在美國馬薩諸塞州地方法院向 Circle 提起訴訟,指控後者於 4 月 1 日 Drift Protocol 約 2.8 億美元被盜事件中,允許攻擊者透過跨鏈傳輸協議將約 2.3 億美元 USDC 轉移至以太坊。

MarketWhisperمنذ 2 س

Tether 在 Rhea Finance 黑客地址中冻结 329 万 USDT

Tether 首席执行官保罗·阿尔多伊诺宣布冻结与黑客相关的 329 万 USDT,该黑客与 Rhea Finance 的 760 万美元盗窃案有关,原因是一次针对假代币合约的攻击。

GateNewsمنذ 3 س

Circle تواجه دعوى قضائية جماعية بشأن $230M Unblocked USDC في هجوم Drift Protocol

تواجه Circle دعوى قضائية جماعية بسبب الفشل في تجميد $230 مليون دولار في USDC مسروق بعد هجوم Drift Protocol. يجادل المدعون بأن بروتوكولات Circle سمحت للمهاجمين بنقل وتحويل الأموال المسروقة دون تدخل، مما يثير مخاوف بشأن مسؤوليات الشركة في مراقبة التحويلات عبر السلاسل.

GateNewsمنذ 3 س
تعليق
0/400
لا توجد تعليقات