กลไกการจำกัดการซื้อโทเค็น MT บนเครือข่าย BSC มีข้อบกพร่อง ทำให้แฮกเกอร์สามารถทำกำไรได้ประมาณ 24.2 หมื่นดอลลาร์สหรัฐ

ข่าว Gate News เมื่อวันที่ 10 มีนาคม ตามการตรวจสอบของ BlockSec ระบบของเราได้ตรวจพบธุรกรรมที่น่าสงสัยบน BSC ซึ่งเกี่ยวข้องกับกองทุน MT-WBNB โดยประมาณความเสียหายอยู่ที่ประมาณ 242,000 ดอลลาร์สหรัฐ สาเหตุของช่องโหว่เกิดจากกลไกการจำกัดผู้ซื้อที่มีข้อบกพร่อง: ในโหมดการหดตัว การซื้อปกติจะถูกย้อนกลับ และเราเตอร์/คู่การซื้อขายจะถูกเพิ่มเข้าในรายชื่อขาว ซึ่งทำให้ผู้โจมตีสามารถข้ามข้อจำกัดโดยการแลกเปลี่ยนผ่านเราเตอร์และการลบสภาพคล่อง จากคู่การซื้อขายนี้เพื่อรับ MT ผู้โจมตีจึงขาย MT เพื่อสะสม pendingBurnAmount และเรียกใช้ distributeFees() เพื่อทำลาย MT โดยตรงจากคู่การซื้อขาย ทำให้ราคาพุ่งสูงขึ้น จากนั้นก็แลก MT กลับเป็น WBNB เพื่อทำกำไร นอกจากนี้ ยังมีกฎแนะนำที่อนุญาตให้การโอน MT ก่อน 0.2 ตัวข้ามข้อจำกัดของผู้ซื้อ ซึ่งทำให้ผู้โจมตีสามารถเริ่มการโจมตีได้

news.article.disclaimer

btc.bar.articles

Tether ทุ่มงบ 150 ล้านดอลลาร์ช่วยเหลือ Drift Protocol ขณะที่ Circle กลับถูกฟ้องแบบกลุ่มเพราะความบกพร่อง

Drift Protocol ได้รับความเสียหาย $280 ล้านดอลลาร์จากการถูกแฮ็ก ทำให้ Tether เปิดตัวแผนฟื้นฟูมูลค่า $150 ล้านดอลลาร์ โดยเปลี่ยนสินทรัพย์สำหรับการชำระบัญชีไปเป็น USDT ขณะเดียวกัน Circle กำลังเผชิญคดีความจากการไม่ตรึงเงินที่ถูกขโมย ซึ่งชี้ให้เห็นความกำกวมด้านกฎระเบียบในอุตสาหกรรมคริปโต

ChainNewsAbmedia4 นาที ที่แล้ว

Circle ถูกฟ้องคดีแบบกลุ่มจากการตอบสนองต่อการถูกโจมตีของ $280M Drift Protocol

Circle Internet Group กำลังเผชิญคดีฟ้องแบบกลุ่ม (class action lawsuit) เนื่องจากล้มเหลวในการหยุดการโจมตีที่มีมูลค่า $280 ล้านดอลลาร์อย่างรวดเร็ว ซึ่งเกี่ยวข้องกับโปรโตคอล Cross-Chain Transfer Protocol ตามที่นักลงทุนกล่าวว่า บริษัทควรจะเข้ามาแทรกแซงได้ คดีความนี้ชี้ให้เห็นถึงความสามารถก่อนหน้านี้ของ Circle ในการแช่แข็งเงินทุน ซึ่งทำให้เกิดคำถามเกี่ยวกับความรวดเร็วในการตอบสนองของพวกเขา

GateNews14 นาที ที่แล้ว

มูลนิธิ Ethereum: โครงการ Ketman ระบุสายลับชาวเกาหลีเหนือ 100 คนภายใน 6 เดือน

ตามรายงานทบทวนโครงการ ETH Rangers ที่เผยแพร่โดยมูลนิธิ Ethereum ในวันที่ 17 เมษายน 2026 (วันพฤหัสบดี) โครงการ Ketman ซึ่งได้รับทุนจากมูลนิธิ Ethereum ได้ระบุผู้เชี่ยวชาญด้าน IT ชาวเกาหลีเหนือ 100 คนที่แทรกซึมองค์กร Web3 โดยใช้ตัวตนปลอม ภายในช่วงเวลารับทุน 6 เดือน และได้ติดต่อโครงการคริปโตประมาณ 53 ราย เพื่อเตือนว่าพวกเขาอาจได้ว่าจ้างสายลับชาวเกาหลีเหนือที่ยังคงปฏิบัติการอยู่

MarketWhisper36 นาที ที่แล้ว

การแลกเปลี่ยนสกุลเงินดิจิทัลของคีร์กีซสถาน Grinex โดนแฮก $15M เปิดโปงเครือข่ายหลบเลี่ยงการคว่ำบาตรรัสเซีย

การโจมตีทางไซเบอร์ต่อ Grinex ซึ่งเป็นการแลกเปลี่ยนสกุลเงินดิจิทัลในคีร์กีซสถาน ได้เปิดเผยเครือข่ายที่ถูกกล่าวหาว่าช่วยให้รัสเซียหลีกเลี่ยงมาตรการคว่ำบาตร แฮกเกอร์ขโมย $15 ล้านดอลลาร์ โดยกำหนดเป้าหมายไปที่ Grinex และ TokenSpot ที่เชื่อมโยงกัน Grinex ซึ่งถูกมองว่าเป็นการสืบต่อของ Garantex ที่ถูกคว่ำบาตร กำลังถูกตรวจสอบอย่างหนักในข้อกล่าวหาว่าอำนวยความสะดวกให้ธุรกรรมที่เชื่อมโยงกับนิติบุคคลที่ถูกคว่ำบาตร

GateNews1 ชั่วโมง ที่แล้ว

Polymarket ตรวจสอบสตาร์ทอัพในโปรแกรม Builders เกี่ยวกับความกังวลเรื่องการซื้อขายโดยใช้ข้อมูลวงใน - Unchained

Polymarket ได้เริ่มการตรวจสอบโปรแกรม Builders หลังจากพบเครื่องมือของบุคคลที่สามซึ่งอาจเอื้อให้เกิดการซื้อขายโดยใช้ข้อมูลวงใน โดยทำงานลอกเลียนแบบการซื้อขายที่ประสบความสำเร็จ การทบทวนครั้งนี้เกิดขึ้นหลังจากมีการตรวจสอบอย่างเข้มงวดเกี่ยวกับความเสี่ยงที่จะเกิดการบิดเบือนตลาดที่เชื่อมโยงกับแอปเหล่านี้

UnchainedCrypto2 ชั่วโมง ที่แล้ว

CoW Swap หยุดชั่วคราวโปรโตคอลหลังถูกจี้ DNS ทำให้หน้าจอถูกเปลี่ยนเส้นทางไปยังเว็บไซต์ที่เป็นอันตราย - Unchained

CoW Swap ระงับโปรโตคอลชั่วคราวเมื่อวันที่ 14 เมษายน 2026 หลังจากการจี้ระบบ DNS ได้เปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ฟิชชิง บริษัทด้านความปลอดภัยของแพลตฟอร์มได้แจ้งผู้ใช้ให้เพิกถอนการอนุมัติของวอลเล็ต สัญญาอัจฉริยะพื้นฐานยังปลอดภัย แต่ระบบส่วนหลังและ API ถูกหยุดชั่วคราวไว้เป็นมาตรการป้องกัน

UnchainedCrypto2 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น