Mars Finance relata que, segundo monitoramento da SlowMist, o contrato do token ONTR apresenta uma vulnerabilidade de controle de acesso devido ao modificador onlyOwner, resultando na perda de 49,4801 WETH, com valor aproximado de US$ 98.000. O atacante (0xe806...b760) explorou essa vulnerabilidade, contornando a verificação de permissão quando owner era address(0), chamando transferOwnership() para definir seu próprio contrato como owner, em seguida chamando desertJasper() para adicionar o saldo oculto à fila, e depois chamando glenFlash() para executar ashBud(), aumentando diretamente o saldo do endereço em 1e30 unidades básicas sem aumentar o totalSupply. O atacante transferiu os tokens inflados para o PancakePair (0xd46d...83fd) e os trocou por WETH por meio de swap().
Vulnerabilidade no contrato do token ONTR causa perda de US$ 98.000
MarsBitCompartilhar






Uma vulnerabilidade no contrato inteligente do token ONTR expôs uma falha crítica de segurança, permitindo que um atacante explorasse o modificador onlyOwner. A SlowMist relatou que o proprietário foi definido como address(0), permitindo que o atacante contornasse as permissões, chamasse transferOwnership() e manipulasse saldos. O atacante inflou seu saldo de tokens em 1e30 unidades, transferiu os tokens para o PancakePair e os trocou por 49,4801 WETH, totalizando cerca de $98.000. O incidente destaca a necessidade de auditorias mais robustas de contratos inteligentes e práticas aprimoradas de segurança contratual.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.