慢霧:Little Boy Plus遭遇攻擊,損失約37.8萬美元
0
PANews 6月18日消息,根據慢霧監測,Little Boy Plus遭遇攻擊,損失約377,642枚USDT(約610.555枚BNB)。 漏洞原因在於LBPHashrate合約的_update函數可透過零值transferFrom呼叫觸發,繞過OpenZeppelin的授權檢查,攻擊者可無需授權呼叫函數,觸發_harvest並透過LBP.mintReward向PancakePair位址鑄造LBP代幣。 鑄造的LBP增加對池餘額但不改變儲備,攻擊者隨後透過PancakePair.swap耗盡USDT。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列