BSC 鏈 MT 代幣買入限制機制存在缺陷,黑客套利約 24.2 萬美元

GateNews

Gate News 消息,3 月 10 日,据 BlockSec 监测,其系统在 BSC 检测到一筆針對 MT-WBNB 資金池的可疑交易,預估損失約 24.2 萬美元。漏洞原因在於買方限制機制存在缺陷:在通縮模式下,正常買入操作會回退,而路由器/交易對則被列入白名單,這使得攻擊者可以通過路由器互換和流動性移除繞過限制,從該交易對獲取 MT。攻擊者隨後出售 MT 以積累 pendingBurnAmount,並調用 distributeFees() 直接從交易對中銷毀 MT,人為拉高價格,然後再將 MT 兌換回 WBNB 以獲利。此外,一條允許前 0.2 MT 轉帳繞過買家限制的推薦規則,使得攻擊者能夠啟動攻擊。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

佛羅裡達與馬薩諸塞州聯合追回 540 萬美元加密詐騙資產

佛羅裡達州檢察署與馬里恩縣警長辦公室聯合追回540萬美元加密貨幣詐騙資金,涉及以戀愛為幌子的投資騙局。部分資金已返還給佛州及馬薩諸塞州的受害者,CFEU自成立以來共追回720萬美元,另有1260萬美元資產凍結中。馬薩諸塞州亦進行多項執法行動,關閉詐騙網站並追回資金。

Market Whisper2小時前

佛羅里達州與麻薩諸塞州從戀愛詐騙作案計畫中追回 540 萬美元的加密詐欺資產

佛羅里達州與麻薩諸塞州的當局從與感情詐騙相關的投資詐欺中追回了540萬美元的加密貨幣,受害者獲得部分退款。目前仍持續打擊加密詐欺,並有更多資產正處於訴訟程序中。

GateNews3小時前

幣圈最瞎劫案?駭客鑄造10億鎂DOT幣,但只偷到23萬鎂

駭客利用 Hyperbridge 跨鏈橋漏洞鑄造10億枚 Polkadot (DOT) 代幣,名義價值超11.9億美元,但因流動性不足,最終僅套現約23.7萬美元。攻擊是因為智能合約未正確驗證訊息,讓駭客成功竊取管理權並鑄幣。事件突顯市場流動性在套利成功中的關鍵角色。

CryptoCity15小時前

假冒 Ledger Live App 從跨多個區塊鏈的 50+ 名用戶竊取 950 萬美元

在蘋果的 App Store 上出現一款竄改的 Ledger Live 應用,透過竊取錢包資訊,從超過 50 名用戶手中詐走了 950 萬美元。這起事件牽涉重大損失,影響到主要投資人,引發人們對 App Store 安全性的擔憂,並促使外界討論可能對 Apple 提起訴訟。

GateNews17小時前

遭批凍結USDC速度太慢!Circle CEO:一定等法院命令才凍,拒絕私自凍結

Circle 執行長 Jeremy Allaire 表明,除非接獲法院命令或執法要求,否則公司不會主動凍結錢包位址。即便面臨駭客洗錢爭議與社群抨擊,Circle 仍堅持遵循法治原則營運。 Jeremy Allaire 確立 Circle 執法底線 ----------------------------- 在全球加密貨幣市場風起雲湧之際,穩定幣發行商 Circle 的執行長 Jeremy Allaire 於南韓首爾的一場記者會上,針對市場最敏感的「資產凍結」議題發表了明確立場。他指出,Circle 雖然擁有技術手段可以凍結特定錢包位址,但除非收到法院命令或執法部門的正式指示,否則公司不

CryptoCity19小時前
留言
0/400
暫無留言