SlowMist: ONTR Token Müqaviləsindəki Zəiflik İstismar Olundu, Hücumçu 98,000 Dollar WETH Yaratdı
29 may tarixində SlowMist məlumat verib ki, ONTR token müqaviləsinin onlyOwner modifikatorundakı bir zəiflik icazə nəzarətinin ötürülməsinə imkan verib. owner == address(0) olduqda, istənilən ünvan icazə yoxlanışından keçə bilərdi. Hücumdan əvvəl owner ünvani sıfır olaraq ayarlanmışdı. Hücumçu bu zəiflikdən istifadə edərək transferOwnership() çağırışı ilə sahibliyi öz müqaviləsinə keçirib, sonra desertJasper() funksiyasını çağıraraq gizli balansları növbəyə əlavə edib və sonda glenFlash() funksiyasını işlədərək ashBud() çağırıb, həmin ünvanın balansını 1e30 baza vahidinə qədər artırıb, totalSupply dəyişmədən saxlanılıb. Daha sonra hücumçu bu 'yaradılmış' tokenləri standart PancakePair-ə köçürərək swap() vasitəsilə rəsmi WETH likvidlik hovuzundan aktivləri mübadilə edib. Hücumçu token müqaviləsindəki icazə nəzarət zəifliyindən istifadə edərək hesab balanslarını manipulyasiya edib və heç bir xərc çəkmədən token buraxıb və beləliklə qanuni avtomatlaşdırılmış bazar yaradıcısının (AMM) WETH likvidlik hovuzundan vəsait oğurlayıb. Hücum nəticəsində 49.4801 WETH, təxminən 98,315.16 ABŞ dolları məbləğində zərər baş verib.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz



