آلية قيود شراء رموز MT على شبكة BSC تحتوي على عيوب، حيث استغلها هاكر لتحقيق أرباح تقدر بحوالي 242,000 دولار أمريكي

أخبار Gate، في 10 مارس، وفقًا لمراقبة BlockSec، تم اكتشاف عملية مشبوهة على نظام BSC تستهدف تجمع أموال MT-WBNB، مع خسارة مقدرة بحوالي 242,000 دولار أمريكي. سبب الثغرة هو وجود خلل في آلية تقييد المشتري: في وضع الانكماش، يتم التراجع عن عمليات الشراء العادية، ويتم إدراج الموجه/زوج التداول في القائمة البيضاء، مما يسمح للمهاجمين بتجاوز القيود من خلال التبادل عبر الموجه وإزالة السيولة. بعد ذلك، يبيع المهاجمون MT لتجميع pendingBurnAmount، ويستدعون distributeFees() لحرق MT مباشرة من زوج التداول، مما يرفع السعر بشكل مصطنع، ثم يستبدلون MT مرة أخرى بـ WBNB لتحقيق الربح. بالإضافة إلى ذلك، فإن قاعدة التوصية التي تسمح بنقل 0.2 MT أولاً لتجاوز قيود المشتري سمحت للمهاجمين ببدء الهجوم.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات