Согласно новости ME, 17 июня (UTC+8), по данным мониторинга SlowMist, смарт-контракт токена DIP был атакован, в результате чего были утеряны примерно 110 000 долларов США. Основной причиной атаки стало отсутствие оператора return в функции _transfer() токена DIP в ветвлении маршрутизации — при условии, что адрес отправителя или получателя транзакции является маршрутизирующим контрактом PancakeSwap, одна и та же транзакция выполняется дважды, что приводит к манипуляциям с ценами в соответствующем пуле ликвидности. Юй Сюань, основатель SlowMist, отметил, что подобные уязвимости можно было бы избежать заранее, если бы разработчики использовали инструменты ИИ для проверки кода на этапе ревью. Контракт, использованный злоумышленником, уже прошел верификацию на BscScan и доступен для публичного просмотра. (Источник: Foresight News)
Контракт токена DIP взломан, потеряно 110 000 долларов из-за отсутствия оператора return
KuCoinFlashПоделиться
Токен DIP понес убыток в размере 110 000 долларов после эксплуатации уязвимости в контракте 17 июня (UTC+8). Отсутствующий оператор return в функции _transfer() позволил создавать дублирующие транзакции при взаимодействии с роутерами PancakeSwap, что повлияло на ликвидность в соответствующих пулах. Юсин из SlowMist отметил, что это можно было предотвратить с помощью инструментов ИИ. Контракт атакующего теперь доступен на BscScan. Торговцам рекомендуется отслеживать альткоины на предмет подобных рисков.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.