मार्स कैपिटल की समाचार रिपोर्ट के अनुसार, SlowMist के मॉनिटरिंग के अनुसार, ONTR टोकन कॉन्ट्रैक्ट में onlyOwner मॉडिफायर के कारण एक एक्सेस कंट्रोल दुर्बलता थी, जिसके कारण 49.4801 WETH, लगभग 98,000 डॉलर के बराबर, का नुकसान हुआ। हमलावर (0xe806...b760) ने इस दुर्बलता का उपयोग करते हुए, जब owner address(0) था, तो परमिशन चेक को पार कर transferOwnership() को कॉल किया और अपने कॉन्ट्रैक्ट को owner बना दिया, फिर desertJasper() को कॉल करके छिपे हुए बैलेंस को कतार में जोड़ा, और glenFlash() को कॉल करके ashBud() निष्पादित किया, जिससे totalSupply में वृद्धि किए बिना सीधे 1e30 बेसिक यूनिट्स के बराबर पते का बैलेंस बढ़ाया गया। हमलावर ने फूले हुए टोकन को PancakePair (0xd46d...83fd) पर स्थानांतरित किया और swap() के माध्यम से WETH में बदल दिया।
ONTR टोकन कॉन्ट्रैक्ट में वल्नरेबिलिटी के कारण $98,000 का नुकसान
MarsBitसाझा करें






ONTR टोकन में एक स्मार्ट कॉन्ट्रैक्ट वल्नरेबिलिटी ने एक क्रिटिकल कॉन्ट्रैक्ट सुरक्षा दोष को उजागर किया, जिससे हमलावर onlyOwner मॉडिफायर का दुरुपयोग कर सका। SlowMist ने रिपोर्ट किया कि मालिक को address(0) पर सेट किया गया था, जिससे हमलावर अनुमतियों को बायपास कर सका, transferOwnership() को कॉल कर सका और बैलेंस को मैनिपुलेट कर सका। हमलावर ने अपना टोकन बैलेंस 1e30 इकाइयों तक बढ़ा दिया, टोकन को PancakePair पर ट्रांसफर किया और उन्हें 49.4801 WETH के लिए स्वैप कर दिया, जिसकी कुल राशि लगभग $98,000 थी। इस घटना से स्मार्ट कॉन्ट्रैक्ट ऑडिट्स की मजबूती और कॉन्ट्रैक्ट सुरक्षा प्रथाओं में सुधार की आवश्यकता पर प्रकाश डालती है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।