BlockSec:BSC 鏈上 MT-WBNB 資金池遭攻擊損失約 24.2 萬美元
深潮 TechFlow 消息,3 月 10 日,根據 BlockSec Phalcon 監測,BSC 鏈上 MT-WBNB 流動性池遭受攻擊,損失約 24.2 萬美元。 攻擊源自於代幣通貨緊縮模式下買家限制機制存在缺陷:普通購買交易會回滾,但路由器和交易對地址被列入白名單,攻擊者利用此漏洞通過路由器交換和移除流動性從交易對獲取 MT 代幣。 隨後攻擊者出售 MT 累積待銷毀額度,並呼叫 distributeFees() 函數直接從交易對銷毀 MT,人為推高價格後將 MT 換回 WBNB 獲利。 此外,建議規則允許首次 0.2 MT 轉帳繞過買家限制,為攻擊者提供了初始操作條件。
前一篇
<<
終結「補貼換成長」:Berachain 「財政」改革背後的極致資本效率邏輯
>>
后一篇
<<
美國司法部尋求在 10 月對 Tornado Cash 開發者 Roman Storm 進行重審
>>