DIP 代币合约遭攻击,由于缺少 return 语句而遭受 11 万美元损失

CAKE0.73%
据 Foresight News 和 Slow Mist 监测,DIP 代币合约遭到攻击,造成约 11 万美元的损失。该漏洞源于 _transfer() 函数路由分支中缺少 return 语句。当 from 或 to 地址与 PancakeSwap 路由合约匹配时,同一笔交易会被执行两次,从而使攻击者能够操纵流动性池价格。攻击者的合约已在 BscScan 上完成验证并公开披露。
免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论