Svmuu讯 据 SlowMist 监测,ONTR 代币合约因`onlyOwner`修饰符存在访问控制漏洞,导致损失 49.4801 枚 WETH,价值约 9.8 万美元。
攻击者 (0xe806...b760) 利用该漏洞,在`owner`为`address(0)`时通过权限检查,调用`transferOwnership()`将攻击者合约设为 owner,随后调用`desertJasper()`将隐藏余额加入队列,再调用`glenFlash()`执行`ashBud()`,直接增加地址余额 1e30 基本单位而未增加`totalSupply`。攻击者将膨胀代币转移至 PancakePair (0xd46d...83fd),通过`swap()`兑换为 WETH。
慢雾:ONTR代币合约访问控制漏洞致损失约9.8万美元
免责声明:本内容仅代表作者个人观点,不构成任何投资理财建议。如有发现违规内容点击举报
24小时热榜
-
币安将上线LRCX、KLAC等7个U本位永续合约
-
伊朗媒体称伊美谈判达成5项要点
-
Gate合约股票专区上线ADSK(欧特克)、BKNG(缤客控股)等8个永续合约交易
-
OKX DEX xStocks交易赛进行中,总奖池300,000 USDC
-
Morgan Stanley更新以太坊和Solana ETF文件,拟收取0.14%费用
-
亚洲杠杆AI押注创纪录:韩国SK海力士2倍做多ETF资产管理规模达130亿美元
-
中国大陆狗狗币交易平台现状:监管政策与全球主流选择
-
ASY币如何购买与交易?ASY币上线了哪些交易所?
-
市场消息:美国副总统万斯在与伊朗举行首次会谈后,即将在瑞士发表讲话
-
伊朗总统:伊方带着尊严谈判,未作任何让步
推荐阅读





