BlockSec:BSC链上USDC-OCA流动池遭攻击,黑客利用通缩机制漏洞盗取42.2万美元

BNB-1,25%
PANews đưa tin vào ngày 14 tháng 2 rằng theo giám sát của BlockSec Phalcon, một nhóm thanh khoản USDC-OCA không xác định trên chuỗi BSC đã bị tấn công, dẫn đến việc rút khoảng 422.000 USDC. Kẻ tấn công đã khai thác lỗ hổng logic giảm phát sellOCA() của mã thông báo OCA, loại bỏ cùng một lượng OCA khỏi nhóm thanh khoản với mỗi cuộc gọi hoán đổi mã thông báo OCA, thổi phồng giả tạo giá mã thông báo trong nhóm.
Cuộc tấn công được hoàn thành thông qua ba giao dịch: giao dịch đầu tiên thực hiện hoạt động tấn công và hai giao dịch cuối cùng chủ yếu được sử dụng để trả thêm tiền hối lộ cho người xây dựng khối. Kẻ tấn công đã trả tổng cộng khoảng 43 BNB cộng với 69 BNB cho 48 người xây dựng câu lạc bộ, dẫn đến lợi nhuận cuối cùng ước tính khoảng 340.000 đô la. Một giao dịch khác trong cùng khối thất bại ở vị trí 52, nghi ngờ đã bị kẻ tấn công chiếm đoạt.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận