Контракт токена DIP зазнав атаки та поніс збитки в розмірі 110 000 доларів через відсутність оператора return
За моніторингом Foresight News і Slow Mist, контракт токена DIP зазнав атаки, що призвело приблизно до 110 000 доларів втрат. Вразливість виникла через відсутність оператора return у гілці routing функції transfer(). Коли адреса from або to збігалася з контрактом роутера PancakeSwap, та сама транзакція виконувалася двічі, що дало атакувальникам змогу маніпулювати ціною в пулі ліквідності. Контракт зловмисника перевірили та публічно оприлюднили на BscScan.
CAKE2,49%
GateNews·2год тому
