DIP-Token-Vertragsadresse angegriffen, mit 110.000 US-Dollar Verlusten durch eine fehlende Return-Anweisung

CAKE0,73%
Laut Foresight News und Slow Mist-Monitoring wurde der DIP-Token-Contract angegriffen, was zu einem Verlust von ungefähr 110.000 US-Dollar führte. Die Schwachstelle entstand durch eine fehlende return-Anweisung im Routing-Zweig der _transfer()-Funktion. Wenn die Adresse „from“ oder „to“ mit dem PancakeSwap-Router-Contract übereinstimmte, wurde die gleiche Transaktion zweimal ausgeführt, sodass Angreifer den Preis des Liquiditätspools manipulieren konnten. Der Contract des Angreifers wurde verifiziert und auf BscScan öffentlich offengelegt.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare