BlockSec:BSC-ланцюг USDC-OCA пул ліквідності зазнав атаки, хакер використав вразливість механізму дефляції та викрав 422 000 доларів США

BNB5,58%
PANews 14 лютого повідомляє, що за даними BlockSec Phalcon, на мережі BSC сталася атака на невідомий пул ліквідності USDC-OCA, внаслідок якої було виведено близько 422 000 USDC. Атакуючий використав вразливість у логіці дефляційного механізму токена OCA (sellOCA()), яка дозволяє при кожному виклику одночасно обмінювати OCA та видаляти рівну кількість OCA з пулу, штучно підвищуючи ціну токена в пулі.
Атака була завершена трьома транзакціями: перша — виконання атакуючих дій, дві наступні — для оплати додаткових хабарів блоковим майнерам. Атакуючий заплатив 48club-puissant-builder у сумі близько 43 BNB та ще 69 BNB, а загальний прибуток склав приблизно 340 000 доларів США. Інша транзакція у тому ж блоці на позиції 52 зазнала невдачі, ймовірно, через те, що її виконав атакуючий, який попередньо здійснив транзакцію.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів