BlockSec: Pool likuiditas USDC-OCA di jaringan BSC diserang, peretas memanfaatkan celah mekanisme deflasi untuk mencuri 422.000 dolar AS

BNB2%

PANews 14 Februari, menurut pemantauan BlockSec Phalcon, sebuah kolam likuiditas USDC-OCA yang tidak dikenal di jaringan BSC diserang, menyebabkan sekitar 422.000 USDC diambil. Penyerang memanfaatkan celah logika deflasi token OCA, yaitu sellOCA(), yang memungkinkan mereka untuk mengurangi jumlah token OCA dari kolam saat melakukan swap, sehingga secara artifisial menaikkan harga token di dalam kolam.

Serangan diselesaikan dalam tiga transaksi: transaksi pertama melakukan operasi serangan, sementara dua transaksi berikutnya digunakan untuk membayar suap kepada penambang blok tambahan. Penyerang membayar total sekitar 43 BNB dan 69 BNB kepada 48club-puissant-builder, dengan keuntungan akhir diperkirakan sekitar 340.000 dolar AS. Transaksi lain dalam blok yang sama di posisi 52 gagal, diduga dipicu oleh serangan yang dilakukan terlebih dahulu oleh penyerang.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar