Falta de declaração de retorno no código do token DIP drenou 111.098 dólares em USDC, segundo a Slowmist
De acordo com a Slowmist, uma declaração de retorno em falta na função transfer() do token DIP drenou 111.098 dólares em USDC através do Pancakeswap. A falha fez com que as transferências fossem executadas duas vezes no router, permitindo aos atacantes retirar repetidamente do pool de liquidez usando chamadas a skim() e sync(), sem necessidade de flash loans ou de chaves roubadas.
GateNews·27m atrás
