Ayon sa ME News, noong Abril 1 (UTC+8), ayon sa BlockSec, natuklasan nila ang isang malikhaing pagpapabaya sa BSC na may kinalaman sa isang hindi kilalang kontrata, posibleng may kinalaman sa LML/USDT staking protocol, na nagresulta sa pagkawala ng halos $950,000. Bagaman ang nasirang kontrata ay hindi open-source, ang pagsusuri ay nagpapakita na maaaring may kakulangan sa disenyo ng presyo: ang mga reward na maaaring i-claim ay maaaring kalkulahin batay sa TWAP/o snapshot price, samantalang ang attacker ay nakakapagbenta ng mga reward token gamit ang manipulated spot price, at nakakakuha ng kita sa pamamagitan ng price manipulation at reverse swap. Una unang pinataas ng attacker ang presyo ng LML sa loob ng pool sa pamamagitan ng isang serye ng mga transaksyon (kabilang ang pagtakda ng receiver bilang address(0)). Pagkatapos, ginamit niya ang mga kontroladong address na may naipon na pondo upang i-claim ang reward, kaya naging may-akda siya ng karapatan na i-claim ang reward nang direkta sa panahon ng pag-atake. (Source: Foresight News)
Ang BSC Chain LML/USDT Staking Protocol ay nasakop ng pag-atake sa pagmanipula ng presyo, ang mga pagkawala ay umabot sa $950,000
KuCoinFlashI-share






Ang on-chain analysis ay nagpapakita ng isang price manipulation attack sa isang BSC chain LML/USDT staking protocol noong April 1, 2026 (UTC+8). Ipinahayag ng BlockSec ang isang pagkawala ng $950,000 pagkatapos ipagamit ng mga attacker ang isang pricing flaw. Ipinapakita ng on-chain data na pinataas ng mga attacker ang presyo ng LML gamit ang abnormal na transaksyon, kabilang ang mga ipinadala sa address(0). Pagkatapos, ginamit nila ang mga kontroladong address upang mamahinga ng mga reward sa panahon ng attack window.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.