สัญญา DIP Token ถูกโจมตี สูญเสีย 110,000 ดอลลาร์จากปัญหาคำสั่ง return ที่หายไป

CAKE0.73%
ตามการติดตามของ Foresight News และ Slow Mist พบว่า สัญญาโทเค็น DIP ถูกโจมตี ส่งผลให้เกิดความเสียหายประมาณ 110,000 ดอลลาร์ สาเหตุของช่องโหว่มาจากการขาดคำสั่ง return ในสาขา routing ของฟังก์ชัน _transfer() เมื่อที่อยู่ from หรือ to ตรงกับสัญญา PancakeSwap router ธุรกรรมเดียวกันจะถูกดำเนินการซ้ำ 2 ครั้ง ทำให้ผู้โจมตีสามารถปรับเปลี่ยนราคาของพูลสภาพคล่องได้ สัญญาของผู้โจมตีได้รับการยืนยันแล้วและเปิดเผยต่อสาธารณะบน BscScan
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น