Механизм ограничения покупки токенов MT в цепочке BSC имеет недостатки, хакеры извлекли прибыль примерно 242 000 долларов США

Gate News сообщает, что 10 марта, по данным BlockSec, их система обнаружила на BSC подозрительную транзакцию, связанную с пулом ликвидности MT-WBNB, с предполагаемыми потерями около 242 000 долларов США. Уязвимость связана с недостатками механизма ограничения покупателя: в режиме дефляции обычные покупки откатываются, а маршрутизаторы/пары включены в белый список, что позволяет злоумышленнику обходить ограничения через обмен маршрутизаторов и удаление ликвидности, получая MT из этой пары. Затем злоумышленник продает MT, чтобы накопить pendingBurnAmount, и вызывает distributeFees(), чтобы напрямую уничтожить MT из пары, искусственно повышая цену, а затем обменивает MT обратно на WBNB для получения прибыли. Кроме того, существует рекомендация, позволяющая передавать менее 0,2 MT, обходя ограничения покупателя, что позволяет злоумышленнику начать атаку.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

План квантовой защиты Bitcoin на базе BIP-361 вызывает критику из-за разрыва в восстановлении 1,7 млн BTC

Разработчики Bitcoin работают над BIP-361, чтобы защититься от угроз, связанных с квантовыми вычислениями, за счет перевода средств в более безопасные форматы, потенциально замораживая 1,7 млн BTC. Чарльз Хоскинсон критикует этот план, утверждая, что он может привести к постоянной блокировке уязвимых монет. Дискуссия подчеркивает противоречия при адаптации протоколов Bitcoin.

GateNewsТолько Сейчас

Tether выделяет 150 миллионов долларов на спасение Drift Protocol, а Circle из-за упущений сталкивается с коллективным иском

Drift Protocol понесла $280 миллионные убытки из-за взлома, что побудило Tether запустить план восстановления на $150 миллиона, переключив расчетные активы на USDT. Тем временем Circle сталкивается с иском из-за того, что не смогла заморозить похищенные средства, что подчеркивает неоднозначность регулирования в криптоиндустрии.

ChainNewsAbmedia28м назад

Circle сталкивается с коллективным иском из-за ответа на $280M эксплойт протокола Drift

Circle Internet Group столкнулась с коллективным иском из-за того, что не смогла быстро остановить $280 -миллионную уязвимость, связанную с ее протоколом Cross-Chain Transfer Protocol, поскольку инвесторы утверждают, что она могла вмешаться. Иск подчеркивает, что Circle ранее умела замораживать средства, что вызывает вопросы об их оперативности.

GateNews38м назад

Фонд Ethereum: программа Ketman за шесть месяцев выявила 100 северокорейских агентов

Согласно отчету о ретроспективе программы ETH Rangers, опубликованному Фондом Ethereum 17 апреля 2026 года (в четверг), программа Ketman, финансируемая Фондом Ethereum, в течение шестимесячного периода грантов выявила 100 ИТ-работников из Северной Кореи, проникших в Web3-организации с использованием фальшивых личностей, и связалась примерно с 53 криптопроектами, предупредив их о том, что, возможно, были наняты активные северокорейские агенты.

MarketWhisper1ч назад

Криптобиржа Кыргызстана Grinex подверглась $15M атаке, выявив сеть обхода санкций против России

Кибератака на биржу криптовалют Grinex в Кыргызстане раскрыла сеть, якобы помогавшую России обходить санкции. Хакеры похитили $15 миллион, нацеливаясь на Grinex и связанную с ним TokenSpot. Grinex, рассматриваемый как продолжение подпавшего под санкции Garantex, сталкивается с проверкой за содействие транзакциям, связанным с компаниями под санкциями.

GateNews1ч назад

Polymarket проверяет стартапы в Программе для разработчиков из-за опасений по инсайдерской торговле - Unchained

Polymarket запустила аудит своей Программы для разработчиков после того, как обнаружила сторонние инструменты, которые могут способствовать инсайдерской торговле, имитируя успешные сделки. Проверка проводится вслед за усиленным вниманием к потенциальным злоупотреблениям на рынке, связанным с этими приложениями.

UnchainedCrypto2ч назад
комментарий
0/400
Нет комментариев