Vulnerabilidad en el contrato del token ONTR provoca una pérdida de $98,000

icon MarsBit
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Una vulnerabilidad en el contrato inteligente del token ONTR expuso una falla crítica de seguridad, permitiendo a un atacante explotar el modificador onlyOwner. SlowMist informó que el propietario estaba configurado como address(0), lo que permitió al atacante omitir los permisos, llamar a transferOwnership() y manipular los saldos. El atacante incrementó su saldo de tokens en 1e30 unidades, transfirió los tokens a PancakePair y los intercambió por 49.4801 WETH, totalizando alrededor de $98,000. El incidente resalta la necesidad de auditorías más rigurosas de contratos inteligentes y prácticas mejoradas de seguridad contractual.

Mensaje de Huoxing Caijing, según el monitoreo de SlowMist, el contrato del token ONTR presenta una vulnerabilidad de control de acceso debido al modificador onlyOwner, lo que provocó la pérdida de 49.4801 WETH, con un valor aproximado de 98.000 dólares estadounidenses. El atacante (0xe806...b760) aprovechó esta vulnerabilidad para pasar la verificación de permisos cuando owner era address(0), llamando a transferOwnership() para establecer su propio contrato como owner; posteriormente llamó a desertJasper() para agregar el saldo oculto a la cola, y luego llamó a glenFlash() para ejecutar ashBud(), aumentando directamente el saldo de la dirección en 1e30 unidades básicas sin incrementar el totalSupply. El atacante transfirió los tokens inflados a PancakePair (0xd46d...83fd) y los intercambió por WETH mediante swap().

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.