ONTR टोकन कॉन्ट्रैक्ट में वल्नरेबिलिटी के कारण $98,000 का नुकसान

icon MarsBit
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
ONTR टोकन में एक स्मार्ट कॉन्ट्रैक्ट वल्नरेबिलिटी ने एक क्रिटिकल कॉन्ट्रैक्ट सुरक्षा दोष को उजागर किया, जिससे हमलावर onlyOwner मॉडिफायर का दुरुपयोग कर सका। SlowMist ने रिपोर्ट किया कि मालिक को address(0) पर सेट किया गया था, जिससे हमलावर अनुमतियों को बायपास कर सका, transferOwnership() को कॉल कर सका और बैलेंस को मैनिपुलेट कर सका। हमलावर ने अपना टोकन बैलेंस 1e30 इकाइयों तक बढ़ा दिया, टोकन को PancakePair पर ट्रांसफर किया और उन्हें 49.4801 WETH के लिए स्वैप कर दिया, जिसकी कुल राशि लगभग $98,000 थी। इस घटना से स्मार्ट कॉन्ट्रैक्ट ऑडिट्स की मजबूती और कॉन्ट्रैक्ट सुरक्षा प्रथाओं में सुधार की आवश्यकता पर प्रकाश डालती है।

मार्स कैपिटल की समाचार रिपोर्ट के अनुसार, SlowMist के मॉनिटरिंग के अनुसार, ONTR टोकन कॉन्ट्रैक्ट में onlyOwner मॉडिफायर के कारण एक एक्सेस कंट्रोल दुर्बलता थी, जिसके कारण 49.4801 WETH, लगभग 98,000 डॉलर के बराबर, का नुकसान हुआ। हमलावर (0xe806...b760) ने इस दुर्बलता का उपयोग करते हुए, जब owner address(0) था, तो परमिशन चेक को पार कर transferOwnership() को कॉल किया और अपने कॉन्ट्रैक्ट को owner बना दिया, फिर desertJasper() को कॉल करके छिपे हुए बैलेंस को कतार में जोड़ा, और glenFlash() को कॉल करके ashBud() निष्पादित किया, जिससे totalSupply में वृद्धि किए बिना सीधे 1e30 बेसिक यूनिट्स के बराबर पते का बैलेंस बढ़ाया गया। हमलावर ने फूले हुए टोकन को PancakePair (0xd46d...83fd) पर स्थानांतरित किया और swap() के माध्यम से WETH में बदल दिया।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।