Отсутствие оператора return в коде DIP Token привело к выводу $111,098 в USDC — Slowmist сообщает
Согласно Slowmist, отсутствующий оператор return в функции transfer() токена DIP привёл к тому, что через Pancakeswap было выведено $111,098 в USDC. Ошибка приводила к тому, что переводы выполнялись дважды на роутере, позволяя злоумышленникам многократно выводить средства из пула ликвидности с помощью вызовов skim() и sync(), при этом не требовались flash-логи или украденные ключи.
GateNews·33м назад
