BlockSec Phalcon'e göre, BSC zincirindeki MT-WBNB likidite havuzuna saldırı yapıldı ve yaklaşık 242.000 ABD doları kayıp yaşandı. Saldırı, tokenin deflasyon modelindeki alıcı kısıtlama mekanizmasındaki bir hata kaynaklıydı: normal satın alma işlemlerinin geri alınması gerekirken, router ve işlem çifti adresleri beyaz listeye alındı; saldırgan, bu zafiyeti kullanarak router üzerinden değiş tokuş yaparak ve likiditeyi kaldırmak suretiyle işlem çiftinden MT tokenlerini elde etti. Daha sonra saldırgan, yok edilecek miktarı biriktirmek için MT'yi sattı ve distributeFees() fonksiyonunu çağırarak işlem çiftinden doğrudan MT'yi yok etti, fiyatı yapay olarak yükselterek MT'yi WBNB'ye çevirerek kâr elde etti. Ayrıca, önerme kuralı ilk 0,2 MT transferinin alıcı kısıtlamalarını atlamasına izin vererek saldırganlara başlangıç operasyonu için fırsat sağladı.
BSC Zinciri MT-WBNB Havuzu saldırıya uğradı, $242.000 kaybetti
TechFlowPaylaş






Zincir içi veriler, BSC zincirindeki bir MT-WBNB likidite havuzunda 242.000 dolarlık bir istismarı ortaya koyuyor. Saldırganlar, router adreslerini ve likidite çekimini kullanarak token kısıtlamalarını atladı ve MT tokenlerini biriktirdi. Tokenleri yanma kotaları için sattı, distributeFees() fonksiyonunu tetikledi ve fiyatları yükselterek MT'yi tekrar WBNB'ye dönüştürdü. Zincir içi analiz, referans kuralının ilk 0,2 MT transferini kısıtlamaları atlamaya izin verdiğini gösteriyor ve bu da istismarı mümkün kılıyor.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.