O mecanismo de restrição de compra do token MT na cadeia BSC apresenta falhas, permitindo que hackers lucrem aproximadamente 242.000 dólares.

Gate News notícias, 10 de março, de acordo com a monitorização da BlockSec, o sistema detectou uma transação suspeita na BSC direcionada ao fundo de liquidez MT-WBNB, com uma perda estimada de cerca de 242 mil dólares. A vulnerabilidade deve-se a uma falha no mecanismo de restrição de compradores: em modo deflacionário, operações normais de compra são revertidas, enquanto roteadores/paridades de troca são incluídos na lista de permissões, permitindo que atacantes contornem as restrições por meio de troca de roteadores e remoção de liquidez. Assim, obtêm MT dessa paridade. Os atacantes então vendem MT para acumular pendingBurnAmount e chamam distributeFees() para queimar MT diretamente da paridade, elevando artificialmente o preço, e depois trocam MT por WBNB para obter lucro. Além disso, uma regra recomendada que permite transferências de até 0,2 MT ignorando a restrição de compradores possibilita que atacantes iniciem ataques.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Scallop descobre uma vulnerabilidade no fundo de recompensas de sSUI, sofre uma perda de 150K SUI, mas promete reembolso total

Mensagem do Gate News, 26 de abril — A Scallop, um protocolo de empréstimos no ecossistema Sui, anunciou a descoberta de uma vulnerabilidade num contrato auxiliar associado ao seu fundo de recompensas sSUI, resultando numa perda de aproximadamente 150.000 SUI. O contrato afetado foi congelado, e a Scallop confirmou

GateNews5m atrás

A Litecoin passa por uma profunda reorganização em cadeia após exploração da camada de privacidade MWEB

Mensagem do Gate News, 26 de abril — A Litecoin registou uma profunda reorganização em cadeia (reorg) no sábado, depois de atacantes terem explorado uma vulnerabilidade zero-day na sua camada de privacidade do Bloco de Extensão MimbleWimble (MWEB), anunciou a Litecoin Foundation. A reorg abrangeu os blocos 3,095,930 a 3,095,943 e

GateNews1h atrás

O Litecoin vê, pela primeira vez, uma camada de privacidade ser comprometida: gatilho de uma vulnerabilidade zero-day no MWEB provoca uma reorganização de 13 cadeias de blocos

De acordo com a The Block, a Fundação Litecoin confirmou que a camada de privacidade MWEB foi alvo de uma vulnerabilidade zero-day, sendo que o atacante utilizou nós de versões antigas para fazer com que transações MWEB forjadas fossem consideradas válidas, o que causou um rollback na cadeia principal de 13 blocos (cerca de 3 horas) e levou a uma tentativa de dupla-spend contra bolsas de transações cross-chain; a NEAR Intents revelou aproximadamente 600 mil dólares, e o pool de mineração também foi sujeito a DoS. Foi publicada uma versão corrigida; faça upgrade imediatamente; os saldos na cadeia principal não são afectados, mas isto evidencia a compensação entre reduzir a observabilidade e aumentar a dificuldade de detecção na camada de privacidade.

ChainNewsAbmedia3h atrás

Aave, Kelp, LayerZero Seek $71M Libertação de ETH congelado do Arbitrum DAO

Aave Labs, Kelp DAO, LayerZero, EtherFi e Compound apresentaram uma AIP Constitucional no fórum da Arbitrum no sábado de manhã, solicitando que a DAO da rede liberte aproximadamente $71 milhões em ETH congelado para apoiar os esforços de recuperação do rsETH após o exploit de $292 milhões da Kelp DAO da semana passada. A proposta

CryptoFrontier4h atrás

Litecoin sofre profunda reorganização da cadeia após exploração zero-day de MWEB, apagando três horas de histórico

Mensagem de notícias da Gate, 26 de abril — A Litecoin registou uma profunda reorganização da cadeia (reorg) no sábado, depois de atacantes explorarem uma vulnerabilidade zero-day na sua camada de privacidade MimbleWimble Extension Block (MWEB), segundo a Litecoin Foundation. O bug permitiu que nós de mineração a executar software mais antigo validassem uma transação MWEB inválida, possibilitando que os atacantes façam o peg de LTC fora da extensão de privacidade e encaminhem as moedas para bolsas descentralizadas de terceiros. Principais pools de mineração foram simultaneamente atingidos por ataques de negação de serviço associados à mesma falha.

GateNews9h atrás

Apecoin Insider Transforma $174K em 2,45M$ num Só Dia com 14x Negócios dos Dois Lados de um Rali de 80%

Uma carteira anónima, sem historial de negociação prévio, transformou $174,000 em éter ($ETH) em $2,45 milhões ao negociar Apecoin em ambos os lados de um aumento de preço de 80% num único dia. Principais conclusões: A carteira 0x0b8a converteu $174,000 em ETH para uma compra alavancada de Apecoin (long), saindo perto do topo para um resultado de $1,79M

Coinpedia10h atrás
Comentar
0/400
Nenhum comentário