Declaração de retorno ausente no código do token DIP drenou US$ 111.098 em USDC, relata a Slowmist
De acordo com a Slowmist, uma declaração de retorno ausente na função transfer() do token DIP drenou US$ 111.098 em USDC via Pancakeswap. A falha fez com que as transferências fossem executadas duas vezes no roteador, permitindo que os atacantes retirassem repetidamente do pool de liquidez usando chamadas de skim() e sync(), sem necessidade de flash loans ou chaves roubadas.
GateNews·36m atrás
