DIP 代币代码中缺少返回语句,Slowmist 报告称被盗走 111,098 美元的 USDC

CAKE-3.54%
据 Slowmist 称,DIP 代币的 transfer() 函数中缺少返回语句,导致通过 Pancakeswap 损失了 111,098 美元的 USDC。该漏洞使得转账在路由器上被执行两次,从而允许攻击者通过调用 skim() 和 sync() 从流动性池中反复提取资金,并且无需闪电贷或被盗密钥。
免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论