Svmuu によると、SlowMist の監視により、ONTR トークンコントラクターは`onlyOwner`修飾子にアクセス制御の脆弱性が存在し、49.4801 WETH(約9.8万ドル相当)の損失が発生したことが判明しました。
攻撃者 (0xe806...b760) はこの脆弱性を悪用し、`owner`が`address(0)`の状態で権限チェックを通過し、`transferOwnership()`を呼び出して攻撃者コントラクトをownerに設定しました。その後、`desertJasper()`を呼び出して隠し残高をキューに追加し、さらに`glenFlash()`を実行して`ashBud()`を呼び出し、`totalSupply`を増加させずにアドレスの残高を基本単位で1e30直接増加させました。攻撃者は膨張したトークンをPancakePair (0xd46d...83fd) に転送し、`swap()`を介してWETHに交換しました。
慢霧:ONTRトークンコントラクターのアクセス制御の脆弱性により約9.8万ドルの損失
免責事項:本内容は著者個人の見解であり、投資助言ではありません。違反内容を発見した場合クリックして通報
24H人気ランキング
-
バイナンス LRCX、KLACなど7つのU建て永久先物が上場予定
-
イランメディアによると、イランと米国の交渉で5つの重要事項が合意されたという
-
OKX DEX xStocks トレードコンテスト開催中、賞金総額は300,000 USDC
-
モルガン・スタンレーは、イーサリアムおよびSolanaのETF申請書類を更新し、0.14%の手数料を徴収する方針を示した
-
中国本土のドージコイン取引プラットフォームの現状:規制政策と世界の主流の選択肢
-
アジアのレバレッジ型AI投資が過去最高を記録:韓国のSKハイニックスが2倍のロングETFを運用、運用資産総額は130億ドルに達した
-
ASYコインの購入方法と取引方法は?ASYコインはどの取引所に上場していますか?
-
市場ニュース:米国のヴァンス副大統領は、イランとの初の会談を終えた後、まもなくスイスで演説を行う予定だ
-
イラン中央銀行は、イランの凍結資産の解除に向けた取り組みを開始した
-
OKXワールドカップ予想エコシステムのパートナーが引き続き支援を拡大、今週の8試合に38万Uの追加賞金プールが設定されました
おすすめ記事





