Gate News сообщает, что 10 марта, по данным BlockSec, их система обнаружила на BSC подозрительную транзакцию, связанную с пулом ликвидности MT-WBNB, с предполагаемыми потерями около 242 000 долларов США. Уязвимость связана с недостатками механизма ограничения покупателя: в режиме дефляции обычные покупки откатываются, а маршрутизаторы/пары включены в белый список, что позволяет злоумышленнику обходить ограничения через обмен маршрутизаторов и удаление ликвидности, получая MT из этой пары. Затем злоумышленник продает MT, чтобы накопить pendingBurnAmount, и вызывает distributeFees(), чтобы напрямую уничтожить MT из пары, искусственно повышая цену, а затем обменивает MT обратно на WBNB для получения прибыли. Кроме того, существует рекомендация, позволяющая передавать менее 0,2 MT, обходя ограничения покупателя, что позволяет злоумышленнику начать атаку.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Крипто-кит подал в суд на Coinbase, обвинив биржу в отказе вернуть украденные DAI после того, как средства были заморожены
Согласно сообщению The Block от 6 мая, анонимный криптовалютный «кит», подававший иск под псевдонимом «DB», в понедельник подал иск против Coinbase и предполагаемого вора «John Doe». В иске он утверждает, что Coinbase после того, как предоставила аффидевит, подтверждающий, что она является законным владельцем, все равно отказалась вернуть замороженные средства DAI, связанные с криптовалютной кражей в 2024 году.
MarketWhisper4м назад
Жертвы терактов в Северной Корее подали ходатайство о наложении ареста на $71M , украденное во взломе Aave, переквалифицируют дело как мошенничество
Адвокаты пострадавших по трём делам о терактах, совершённых Северной Кореей, во вторник подали 30-страничный ответ, переосмыслив взлом Aave от 18 апреля как мошенничество, а не кражу. Различие имеет правовое значение: квалификация инцидента как мошенничества может дать нападавшим законное право на заимствованное
GateNews33м назад
Kelp DAO отказывается от LayerZero в пользу Chainlink CCIP после взлома моста на $292 миллионов
По данным The Block, Kelp DAO отказалась от LayerZero в пользу протокола межсетевой совместимости Chainlink (CCIP) после хакерского взлома моста на $292 миллиона в прошлом месяце. Представитель Chainlink подтвердил, что Kelp DAO — первый крупный протокол, который перенёс миграцию с LayerZero после атаки. На
GateNews43м назад
Сооснователь LayerZero опровергает обвинения в адрес KelpDAO, ссылаясь на ручное изменение конфигурации 1 апреля 2024 года
По словам Брайана Пеллегрино, сооснователя и CEO LayerZero Labs, большинство обвинений в адрес KelpDAO не имеют под собой оснований. 6 мая Пеллегрино заявил, что Kelp сначала использовала конфигурацию по умолчанию MultiDVN или DeadDVN, но вручную изменила её на конфигурацию 1/1 1 апреля 2024 года, согласно данным on-chain
GateNews1ч назад
Уязвимость в коде для удалённого выполнения у майнеров в Bitcoin Core: 43% узлов не обновились
Согласно сообщению Protos от 5 мая, разработчики Bitcoin Core на официальном сайте раскрыли критически опасную уязвимость CVE-2024-52911. Уязвимость позволяет майнерам с помощью добычи специально сформированных блоков вызывать удалённые сбои у узлов других пользователей и при определённых условиях выполнять код. Поскольку обновление всех узлов биткоина до новой версии является добровольным, по оценкам, по-прежнему около 43% узлов работают на уязвимом старом ПО.
MarketWhisper3ч назад
Уязвимость в Bitcoin Core (CVE-2024-52911) позволяет удалённое выполнение кода; 43% узлов всё ещё не исправлены
По данным Protos, разработчики Bitcoin Core недавно раскрыли критическую уязвимость (CVE-2024-52911), которая затрагивает версии 0.14.1–28.4 и позволяет майнерам удалённо ронять узлы и выполнять произвольный код, добывая специально подготовленные блоки. Впервые выявлено в ноябре 2024 разработчиком Cory
GateNews3ч назад