মার্স ক্যাপিটালের সংবাদ অনুযায়ী, স্লোমিস্টের মনিটরিংয়ের মাধ্যমে প্রমাণিত হয়েছে যে ONTR টোকেন কন্ট্রাক্টে onlyOwner মডিফায়ারের কারণে অ্যাক্সেস কন্ট্রোল ভালার রয়েছে, যার ফলে ৪৯.৪৮০১ WETH, প্রায় ৯৮,০০০ মার্কিন ডলারের ক্ষতি হয়েছে। আক্রমণকারী (0xe806...b760) এই ভালার ব্যবহার করে, যখন owner address(0) ছিল, তখন পারমিশন চেক পার করে transferOwnership() কল করে নিজের কন্ট্রাক্টকে owner হিসেবে সেট করে। তারপর, desertJasper() কল করে লুকানো ব্যালেন্সকে কিউতে যোগ করে, এবং glenFlash() কল করে ashBud() এক্সিকিউট করে, যা 1e30 বেসিকইউনিটের পরিমাণ সরাসরি অ্যাড্রেসের ব্যালেন্স বাড়িয়ে দেয়, যদিও totalSupply-এর কোনো পরিবর্তন হয়নি। আক্রমণকারী প্রসারিত টোকেনগুলি PancakePair (0xd46d...83fd)-এর দিকে পাঠায়, এবং swap() ব্যবহার করে WETH-এর বিনিময়ে পরিণত করে।
ONTR টোকেন কন্ট্রাক্টের দুর্বলতার কারণে $98,000 ক্ষতি
MarsBitশেয়ার






ONTR টোকেনের একটি স্মার্ট চুক্তির দুর্বলতা একটি গুরুতর চুক্তি নিরাপত্তা ত্রুটি প্রকাশ করে, যা একজন আক্রমণকারীকে onlyOwner মডিফায়ার ব্যবহার করে দুর্বলতা দেখানোর অনুমতি দেয়। স্লোমিস্ট রিপোর্ট করেছে যে মালিককে address(0) হিসাবে সেট করা হয়েছিল, যার ফলে আক্রমণকারী অনুমতি বাইপাস করে transferOwnership() কল করতে পারে এবং ব্যালেন্স পরিবর্তন করতে পারে। আক্রমণকারী 1e30 ইউনিট টোকেনের ব্যালেন্স বাড়িয়ে দেয়, টোকেনগুলিকে PancakePair-এর দিকে স্থানান্তরিত করে এবং 49.4801 WETH-এর জন্য এগুলি বিনিময় করে, যা প্রায় $98,000-এর সমান। এই ঘটনাটি শক্তিশালী স্মার্ট চুক্তি অডিট এবং উন্নত চুক্তি নিরাপত্তা অনুশীলনের প্রয়োজনীয়তা উল্লেখ করে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।