ChainCatcher এর সংবাদ, BlockSec এর মনিটরিং অনুযায়ী, আজ সকালে DBXen স্মার্ট চুক্তির উপর আক্রমণ হয়েছে, যার প্রায় 150,000 ডলারের ক্ষতি হয়েছে। এর মূল কারণ হল ERC2771 মেটা-ট্রানজেকশনের অধীনে প্রেরকের পরিচয়ের অসামঞ্জস্যতা। burnBatch() ফাংশনে, gasWrapper() ডেকোরেটর _msgSender() (বাস্তব ব্যবহারকারী) ব্যবহার করে স্টেট আপডেট করে, কিন্তু onTokenBurned() কলব্যাক ফাংশন msg.sender (ফরওয়ার্ডার) ব্যবহার করে। এটি accCycleBatchesBurned-কে ব্যবহারকারীর জন্য রেকর্ড করে, কিন্তু lastActiveCycle-কে ভুলভাবে ফরওয়ার্ডারের জন্য আপডেট করে। এই অসামঞ্জস্যতা claimFees() এবং claimRewards() এর লজিককে বিঘ্নিত করে। updateStats() ব্যবহারকারীর জন্য চালানোর সময়, স্মার্ট চুক্তি ভুলভাবে ধরে নেয় যে অপ্রক্রিয়াকৃত বার্নড ব্যাচগুলি আছে, কারণ accCycleBatchesBurned-কে আপডেট করা হয়েছে, কিন্তু lastActiveCycle-কে আপডেট করা হয়নি, ফলে পুরস্কার এবং ফির ভুলভাবে গণনা করা হয়, যা আক্রমণকারীদেরকেঅতিরিক্ত ফান্ডসটি তুলে নিতে সক্ষম করে।
DBXen কন্ট্রাক্ট দুর্বলতা প্রয়োগ করা হয়েছে, ক্ষতির অনুমান $150,000
Chaincatcherশেয়ার






আজ DBXen-এর স্মার্ট চুক্তি দুর্বলতার শিকার হয়, যার ক্ষতি অনুমান করা হচ্ছে $150,000। সমস্যাটি ERC2771 মেটা-ট্রানজেকশনের অধীনে প্রেরক চিহ্নিতকরণের অসামঞ্জস্যতা থেকে উদ্ভূত হয়। burnBatch() ফাংশনটি gasWrapper() এ _msgSender() ব্যবহার করেছিল, যখন onTokenBurned() এ msg.sender ব্যবহার করা হয়েছিল, যার ফলে ভুল ব্যবহারকারী ট্র্যাকিং ঘটে। এটি claimFees() এবং claimRewards() এ পুরস্কার এবং ফি গণনায় ত্রুটির কারণ হয়। ETH আপডেটটি স্মার্ট চুক্তির নিরাপত্তা ঝুঁকির সম্ভাবনা দেখিয়েছে। BTC আপডেটটি নিয়মিত নিরাপত্তা অডিটের প্রয়োজনীয়তা উল্লেখ করেছে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।