Mekanisme pembatasan pembelian token MT di jaringan BSC memiliki kekurangan, hacker melakukan arbitrase sekitar 24,2 juta dolar AS

Berita Gate News, pada 10 Maret, menurut pemantauan BlockSec, sistem mereka mendeteksi sebuah transaksi mencurigakan terhadap kolam dana MT-WBNB di BSC, dengan kerugian diperkirakan sekitar 242.000 dolar AS. Penyebab celah tersebut adalah adanya kekurangan pada mekanisme pembatas pembeli: dalam mode deflasi, operasi pembelian normal akan dibatalkan, sementara router/pasangan perdagangan dimasukkan ke dalam daftar putih, memungkinkan penyerang untuk melewati pembatas melalui pertukaran router dan penghapusan likuiditas. Penyerang kemudian menjual MT untuk mengumpulkan pendingBurnAmount, dan memanggil distributeFees() untuk langsung membakar MT dari pasangan perdagangan, secara artifisial menaikkan harga, lalu menukarkan MT kembali ke WBNB untuk mendapatkan keuntungan. Selain itu, adanya aturan rekomendasi yang mengizinkan transfer 0,2 MT pertama kali melewati pembatas pembeli, memungkinkan penyerang memulai serangan.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Malware EtherRAT Baru-baru Ini Diidentifikasi Menggabungkan Pencurian Kredensial dan Serangan terhadap Dompet Kripto

Menurut para peneliti LevelBlue SpiderLabs, EtherRAT, malware yang baru-baru ini teridentifikasi, menggabungkan pencurian kredensial, akses jarak jauh, dan serangan terhadap dompet kripto dalam satu kampanye terkoordinasi. Malware ini didistribusikan melalui installer Tftpd64 palsu yang dihosting pada repositori GitHub penipuan de

GateNews51menit yang lalu

Ratusan Dompet Ethereum Dorman Dikuras oleh Satu Alamat

Menurut ChainCatcher, ratusan dompet Ethereum yang menganggur selama lebih dari tujuh tahun telah dikuras oleh satu alamat pada hari ini (2 Mei), menurut analis kripto Wazz. Anggota tim Aragon @TheTakenUser mengonfirmasi bahwa dana di dompet mereka ditransfer tanpa otorisasi. Penyebab insiden tersebut

GateNews1jam yang lalu

Zcash Foundation Merilis Zebra 4.4.0, Memperbaiki Kerentanan Keamanan Tingkat Konsensus

Menurut Zcash Foundation, Zebra 4.4.0 dirilis hari ini, memperbaiki beberapa kerentanan keamanan tingkat konsensus dan mendesak semua operator node untuk melakukan upgrade segera. Kerentanan tersebut mencakup kelemahan penolakan layanan yang dapat menghentikan penemuan blok secara permanen, kesalahan perhitungan sigops

GateNews3jam yang lalu

Penerapan EVM Wasabi Protocol Terdampak Insiden Keamanan pada 30 April, Kini Terkendali

Menurut pernyataan resmi Wasabi Protocol, protokol tersebut mengalami insiden keamanan yang memengaruhi deployment EVM pada 30 April, yang kini telah sepenuhnya dikendalikan. Deployment Solana dan Prop AMM tidak terpengaruh. Proyek tersebut telah menutup celah serangan, memutar kredensial dan kunci, dan

GateNews3jam yang lalu

Ratusan Wallet Ethereum Diretas Secara Simultan, Aset Dipindahkan

Ratusan wallet Ethereum (ETH), termasuk beberapa yang sudah tidak aktif selama lebih dari tujuh tahun, secara bersamaan diretas dalam peristiwa transaksi yang tidak biasa di jaringan Ethereum, menurut Coin Bureau dan komunitas kripto. Aset dari wallet yang terdampak dipindahkan ke alamat yang sama,

CryptoFrontier11jam yang lalu

Keamanan Aset Digital Melangkah Melampaui Kunci Saat Bitgo Menambahkan Pemeriksaan 5-Lapis

Bitgo mendorong keamanan aset digital melampaui private key dengan model transaksi berlapis lima yang dirancang untuk menghentikan manipulasi sebelum eksekusi. Sistem ini memeriksa intent, perangkat, identitas, perilaku, dan kebijakan, dengan menargetkan risiko sebelum transaksi diselesaikan. Poin-Poin Penting: Bitgo memperkenalkan lima

Coinpedia13jam yang lalu
Komentar
0/400
Tidak ada komentar