DBXen কন্ট্রাক্ট দুর্বলতা প্রয়োগ করা হয়েছে, ক্ষতির অনুমান $150,000

iconChaincatcher
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
আজ DBXen-এর স্মার্ট চুক্তি দুর্বলতার শিকার হয়, যার ক্ষতি অনুমান করা হচ্ছে $150,000। সমস্যাটি ERC2771 মেটা-ট্রানজেকশনের অধীনে প্রেরক চিহ্নিতকরণের অসামঞ্জস্যতা থেকে উদ্ভূত হয়। burnBatch() ফাংশনটি gasWrapper() এ _msgSender() ব্যবহার করেছিল, যখন onTokenBurned() এ msg.sender ব্যবহার করা হয়েছিল, যার ফলে ভুল ব্যবহারকারী ট্র্যাকিং ঘটে। এটি claimFees() এবং claimRewards() এ পুরস্কার এবং ফি গণনায় ত্রুটির কারণ হয়। ETH আপডেটটি স্মার্ট চুক্তির নিরাপত্তা ঝুঁকির সম্ভাবনা দেখিয়েছে। BTC আপডেটটি নিয়মিত নিরাপত্তা অডিটের প্রয়োজনীয়তা উল্লেখ করেছে।

ChainCatcher এর সংবাদ, BlockSec এর মনিটরিং অনুযায়ী, আজ সকালে DBXen স্মার্ট চুক্তির উপর আক্রমণ হয়েছে, যার প্রায় 150,000 ডলারের ক্ষতি হয়েছে। এর মূল কারণ হল ERC2771 মেটা-ট্রানজেকশনের অধীনে প্রেরকের পরিচয়ের অসামঞ্জস্যতা। burnBatch() ফাংশনে, gasWrapper() ডেকোরেটর _msgSender() (বাস্তব ব্যবহারকারী) ব্যবহার করে স্টেট আপডেট করে, কিন্তু onTokenBurned() কলব্যাক ফাংশন msg.sender (ফরওয়ার্ডার) ব্যবহার করে। এটি accCycleBatchesBurned-কে ব্যবহারকারীর জন্য রেকর্ড করে, কিন্তু lastActiveCycle-কে ভুলভাবে ফরওয়ার্ডারের জন্য আপডেট করে। এই অসামঞ্জস্যতা claimFees() এবং claimRewards() এর লজিককে বিঘ্নিত করে। updateStats() ব্যবহারকারীর জন্য চালানোর সময়, স্মার্ট চুক্তি ভুলভাবে ধরে নেয় যে অপ্রক্রিয়াকৃত বার্নড ব্যাচগুলি আছে, কারণ accCycleBatchesBurned-কে আপডেট করা হয়েছে, কিন্তু lastActiveCycle-কে আপডেট করা হয়নি, ফলে পুরস্কার এবং ফির ভুলভাবে গণনা করা হয়, যা আক্রমণকারীদেরকেঅতিরিক্ত ফান্ডসটি তুলে নিতে সক্ষম করে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।