Thông số quan trọng đã được sửa đổi trên hợp đồng OLPC cho phép rút 1,115 triệu USD từ pool thanh khoản LABUBU trên BNB Chain

LABUBU-1,27%
BNB1,43%
Theo người sáng lập Slow Mist, Yu Xin, một cuộc tấn công vào pool thanh khoản OLPC/LABUBU trên BNB Chain ngày hôm nay đã rút cạn khoảng 1,115 triệu USDT bằng cách khai thác một tham số đã được sửa đổi một cách nghiêm trọng. Cuộc tấn công được kích hoạt bởi tham số decimalsValue đã bị thay đổi bất thường từ giá trị bình thường là 1 thành 7326680472586200649 khoảng 46 ngày trước, theo cáo buộc là do chủ sở hữu hợp đồng OLPC. Giá trị tham số quá lớn này cho phép kẻ tấn công kích hoạt cơ chế đốt cháy không tương xứng trong dự trữ của cặp giao dịch, từ đó có thể đổi các lượng nhỏ OLPC lấy số lượng lớn token LABUBU. Điểm đáng ngờ nằm ở việc tại sao chủ sở hữu hợp đồng lại thực hiện thay đổi tham số cực đoan như vậy, sau đó góp phần gây ra tổng mức mất thanh khoản khoảng 1,1 triệu đô la.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận