BSC Chain MT-WBNB пул атаковано, втрати $242 000

iconTechFlow
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Дані у блокчейні виявили експлуатацію на $242 000 у ліквідній парі MT-WBNB у ланцюжку BSC. Зловмисники обійшли обмеження токенів, використовуючи адреси роутерів та виведення ліквідності для накопичення токенів MT. Вони продали токени за квоти спалювання, активували функцію distributeFees() та завищили ціни, щоб конвертувати MT назад у WBNB. Аналіз у блокчейні показав, що правило рефералу дозволило перший переказ 0,2 MT уникнути обмежень, що дозволило експлуатацію.

За даними BlockSec Phalcon, на ланцюзі BSC було атаковано ліквіднісний пул MT-WBNB, збитки склали приблизно 242 000 доларів США. Атака була здійснена через недолік у механізмі обмежень для покупців у моделі дефляції токену: звичайні покупні транзакції відмінялися, але адреси роутера та пари були додані до білого списку; атакуючий використав цю вразливість, щоб обмінювати та виводити ліквідність через роутер і отримувати токени MT з пари. Потім атакуючий продав MT, накопичуючи суму, призначену для знищення, і викликав функцію distributeFees(), щоб безпосередньо знищити MT з пари, штучно піднявши ціну, а потім обміняв MT назад на WBNB для отримання прибутку. Крім того, правило рекомендацій дозволяло обходити обмеження для покупців при першому переводі 0,2 MT, що надало атакуючому початкові умови для дій.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.