Mekanisme pembatasan pembelian token MT di jaringan BSC memiliki kekurangan, hacker melakukan arbitrase sekitar 24,2 juta dolar AS

Berita Gate News, pada 10 Maret, menurut pemantauan BlockSec, sistem mereka mendeteksi sebuah transaksi mencurigakan terhadap kolam dana MT-WBNB di BSC, dengan kerugian diperkirakan sekitar 242.000 dolar AS. Penyebab celah tersebut adalah adanya kekurangan pada mekanisme pembatas pembeli: dalam mode deflasi, operasi pembelian normal akan dibatalkan, sementara router/pasangan perdagangan dimasukkan ke dalam daftar putih, memungkinkan penyerang untuk melewati pembatas melalui pertukaran router dan penghapusan likuiditas. Penyerang kemudian menjual MT untuk mengumpulkan pendingBurnAmount, dan memanggil distributeFees() untuk langsung membakar MT dari pasangan perdagangan, secara artifisial menaikkan harga, lalu menukarkan MT kembali ke WBNB untuk mendapatkan keuntungan. Selain itu, adanya aturan rekomendasi yang mengizinkan transfer 0,2 MT pertama kali melewati pembatas pembeli, memungkinkan penyerang memulai serangan.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar