Berdasarkan pemantauan BlockSec Phalcon, kolam likuiditi MT-WBNB di rantai BSC diserang, merugikan kira-kira USD 242,000. Serangan ini berpunca daripada kelemahan dalam mekanisme had pembeli di bawah model deflasi token: transaksi pembelian biasa akan dibatalkan, tetapi alamat router dan pasangan dagangan disenaraikan putih, membolehkan penyerang memanfaatkan kelemahan ini untuk bertukar dan mengeluarkan likuiditi melalui router guna mendapatkan token MT. Selepas itu, penyerang menjual MT untuk mengumpulkan jumlah yang akan dimusnahkan, lalu memanggil fungsi distributeFees() untuk secara langsung memusnahkan MT daripada pasangan dagangan, serta secara buatan meningkatkan harga sebelum menukar MT kembali kepada WBNB untuk mendapat keuntungan. Selain itu, peraturan rujukan membenarkan pemindahan MT pertama sebanyak 0.2 untuk melintasi had pembeli, memberikan syarat awal kepada penyerang.
Kumpulan MT-WBNB Rantaian BSC Diserang, Mengalami Kerugian $242,000
TechFlowKongsi






Data pada rantai mengungkapkan eksploitasi sebanyak $242,000 dalam kolam likuiditi MT-WBNB di rantai BSC. Penyerang melewati sekatan token menggunakan alamat router dan pengeluaran likuiditi untuk mengumpul token MT. Mereka menjual token untuk kuota pembakaran, memicu fungsi distributeFees(), dan menaikkan harga untuk menukar MT kembali kepada WBNB. Analisis pada rantai menunjukkan bahawa peraturan rujukan membenarkan pindahan MT pertama sebanyak 0.2 untuk mengelakkan had, membolehkan eksploitasi berlaku.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.