SlowMist : La paire de trading DTXT/USDT sur BNB Chain a été attaquée, avec une perte d'environ 35 000 USDT

robot
Création du résumé en cours

Deep Tide TechFlow消息,6月5日,SlowMist发布安全预警称,BSC上DTXT / USDT交易对因流动性添加检测逻辑可被伪造而被攻击,攻击者最终获利约35,041.106 USDT。

La cause fondamentale réside dans le fait que, DTXT en comparant USDT.balanceOf(pair) avec la différence de réserve du pool de trading, détermine si l'opération consiste à ajouter de la liquidité, à retirer de la liquidité ou à vendre. L'attaquant transfère d'abord une très petite quantité de USDT directement au pool, ce qui fait que la vente massive de DTXT est erronément considérée comme une addition de liquidité, contournant ainsi les frais de vente et la logique de swapFee, et en utilisant un prêt flash pour augmenter ou réduire la liquidité, falsifier le solde USDT avec 1 wei, et appeler directement Pair.swap pour siphonner l'USDT.

BNB-5,68%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé