Vulnerabilidade no contrato do token ONTR causa perda de US$ 98.000

icon MarsBit
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Uma vulnerabilidade no contrato inteligente do token ONTR expôs uma falha crítica de segurança, permitindo que um atacante explorasse o modificador onlyOwner. A SlowMist relatou que o proprietário foi definido como address(0), permitindo que o atacante contornasse as permissões, chamasse transferOwnership() e manipulasse saldos. O atacante inflou seu saldo de tokens em 1e30 unidades, transferiu os tokens para o PancakePair e os trocou por 49,4801 WETH, totalizando cerca de $98.000. O incidente destaca a necessidade de auditorias mais robustas de contratos inteligentes e práticas aprimoradas de segurança contratual.

Mars Finance relata que, segundo monitoramento da SlowMist, o contrato do token ONTR apresenta uma vulnerabilidade de controle de acesso devido ao modificador onlyOwner, resultando na perda de 49,4801 WETH, com valor aproximado de US$ 98.000. O atacante (0xe806...b760) explorou essa vulnerabilidade, contornando a verificação de permissão quando owner era address(0), chamando transferOwnership() para definir seu próprio contrato como owner, em seguida chamando desertJasper() para adicionar o saldo oculto à fila, e depois chamando glenFlash() para executar ashBud(), aumentando diretamente o saldo do endereço em 1e30 unidades básicas sem aumentar o totalSupply. O atacante transferiu os tokens inflados para o PancakePair (0xd46d...83fd) e os trocou por WETH por meio de swap().

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.