Contrato del token DIP hackeado, $110,000 perdidos debido a la falta de declaración de retorno

iconKuCoinFlash
Compartir
AI summary iconResumen

Noticias de ME: el 17 de junio (UTC+8), según el monitoreo de SlowMist, el contrato del token DIP fue atacado, con una pérdida de aproximadamente 110.000 dólares. La causa fundamental de este ataque es la ausencia de una instrucción return en la función _transfer() del token DIP en una rama de enrutamiento: cuando la dirección from o to de la transacción es el contrato de enrutamiento de PancakeSwap, la misma transferencia se ejecuta dos veces, lo que permite manipular los precios del pool relacionado. Yu Xian, fundador de SlowMist, señaló que esta vulnerabilidad podría haberse evitado anticipadamente si los desarrolladores hubieran utilizado herramientas de IA durante la revisión del código. El contrato utilizado por el atacante ya ha sido verificado como abierto en BscScan y puede consultarse públicamente. (Fuente: Foresight News)

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.