SlowMist: Kerentanan Kontrak Token ONTR Dieksploitasi, Penyerang Menghasilkan WETH senilai $98.000
Pada 29 Mei, SlowMist melaporkan bahwa terdapat kerentanan pada modifier onlyOwner dalam kontrak token ONTR yang memungkinkan bypass kontrol akses. Ketika owner == address(0), alamat mana pun dapat melewati pemeriksaan izin. Sebelum serangan, alamat owner telah diatur ke nol. Penyerang memanfaatkan kerentanan ini dengan memanggil transferOwnership() untuk mengatur kepemilikan ke kontrak mereka, lalu memanggil desertJasper() untuk menambahkan saldo tersembunyi ke dalam antrean, dan akhirnya mengeksekusi glenFlash() untuk menjalankan ashBud(), sehingga meningkatkan saldo alamat tersebut menjadi 1e30 unit dasar tanpa menambah totalSupply. Selanjutnya, penyerang mentransfer token 'yang dihasilkan' ini ke PancakePair standar dan menukarnya dengan aset dari pool likuiditas WETH yang sah melalui swap(). Penyerang memanipulasi saldo akun dan mencetak token tanpa biaya karena kerentanan kontrol akses dalam kontrak token, sehingga mencuri WETH dari pool likuiditas automated market maker (AMM) yang sah. Serangan ini menyebabkan kerugian sebesar 49,4801 WETH, sekitar $98.315,16.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai

NexGen Energy (NXE.US) naik lebih dari 7%: Rook I memulai pembangunan senilai 2.2 billion CAD, komunikasi “sering” dengan BHP memicu spekulasi masuknya BHP
NexGen Energy secara rutin berkomunikasi dan berbagi informasi terkait proyek tambang uranium Rook I yang berlokasi di Saskatchewan, Kanada dengan perusahaan pertambangan global besar, BHP.

Media asing: Ekosistem Canton terus berkembang saat CC melemah

