Svmuu訊 據 SlowMist 監測,ONTR 代幣合約因`onlyOwner`修飾符存在存取控制漏洞,導致損失 49.4801 枚 WETH,價值約 9.8 萬美元。
攻擊者 (0xe806...b760) 利用該漏洞,在`owner`為`address(0)`時通過權限檢查,調用`transferOwnership()`將攻擊者合約設為 owner,隨後調用`desertJasper()`將隱藏餘額加入佇列,再調用`glenFlash()`執行`ashBud()`,直接增加地址餘額 1e30 基本單位而未增加`totalSupply`。攻擊者將膨脹代幣轉移至 PancakePair (0xd46d...83fd),透過`swap()`兌換為 WETH。
慢霧:ONTR代幣合約存在存取控制漏洞,導致損失約9.8萬美元
免責聲明:本內容僅代表作者個人觀點,不構成任何投資理財建議。如有發現違規內容點擊舉報
24小時熱榜
-
伊朗外交部:伊美達成協議文件
-
幣安將上線LRCX、KLAC等7個U本位永續合約
-
Gate合約股票專區上線ADSK(歐特克)、BKNG(繽客控股)等8個永續合約交易
-
深入瞭解ALTHEA代幣(ALTH)及其去中心化網絡
-
Morgan Stanley更新以太坊和Solana ETF文件,擬收取0.14%費用
-
10倍做多原油後浮虧133萬美元,某地址持有價值3777萬美元CL多單
-
OKX DEX xStocks交易賽進行中,總獎池300,000 USDC
-
亞洲槓桿AI押注創紀錄:韓國SK海力士2倍做多ETF資產管理規模達130億美元
-
伊朗媒體稱伊美談判達成5項要點
-
某聰明錢購入32萬美元世界盃小組賽阿根廷戰勝奧地利
推薦閱讀




