กลไกการจำกัดการซื้อโทเค็น MT บนเครือข่าย BSC มีข้อบกพร่อง ทำให้แฮกเกอร์สามารถทำกำไรได้ประมาณ 24.2 หมื่นดอลลาร์สหรัฐ

ข่าว Gate News เมื่อวันที่ 10 มีนาคม ตามการตรวจสอบของ BlockSec ระบบของเราได้ตรวจพบธุรกรรมที่น่าสงสัยบน BSC ซึ่งเกี่ยวข้องกับกองทุน MT-WBNB โดยประมาณความเสียหายอยู่ที่ประมาณ 242,000 ดอลลาร์สหรัฐ สาเหตุของช่องโหว่เกิดจากกลไกการจำกัดผู้ซื้อที่มีข้อบกพร่อง: ในโหมดการหดตัว การซื้อปกติจะถูกย้อนกลับ และเราเตอร์/คู่การซื้อขายจะถูกเพิ่มเข้าในรายชื่อขาว ซึ่งทำให้ผู้โจมตีสามารถข้ามข้อจำกัดโดยการแลกเปลี่ยนผ่านเราเตอร์และการลบสภาพคล่อง จากคู่การซื้อขายนี้เพื่อรับ MT ผู้โจมตีจึงขาย MT เพื่อสะสม pendingBurnAmount และเรียกใช้ distributeFees() เพื่อทำลาย MT โดยตรงจากคู่การซื้อขาย ทำให้ราคาพุ่งสูงขึ้น จากนั้นก็แลก MT กลับเป็น WBNB เพื่อทำกำไร นอกจากนี้ ยังมีกฎแนะนำที่อนุญาตให้การโอน MT ก่อน 0.2 ตัวข้ามข้อจำกัดของผู้ซื้อ ซึ่งทำให้ผู้โจมตีสามารถเริ่มการโจมตีได้

news.article.disclaimer

btc.bar.articles

เกาหลีเหนือคดีโจมตี: ผู้ถือครองเร่งแย่งชิงการยกระดับอำนาจ เหยื่ออ้างอิงกฎหมายประกันภัยต้านการก่อการร้าย พร้อมแช่แข็งสินทรัพย์ Aave มูลค่า 71 ล้านดอลลาร์

คดีโจมตีของเกาหลีเหนือทวีความรุนแรงขึ้น โดยสินทรัพย์ Aave มูลค่า 71 ล้านดอลลาร์สหรัฐถูกแช่แข็งเข้าสู่รอบที่ 3 ผู้โจทก์ปรับมาใช้กฎหมาย TRIA เพื่อยืนยันว่า ETH เป็นทรัพย์สินของรัฐของเกาหลีเหนือ พร้อมเน้นว่าเป็นการฉ้อโกง ไม่ใช่การขโมย เพื่อหลีกเลี่ยงข้อโต้แย้งว่าผู้ลักทรัพย์ไม่มีสิทธิ์คัดค้านเรื่องของกลางไปอีกขั้น ขณะเดียวกันยังท้าทายความสามารถในการฟ้อง (standing) และสถานะด้านการกำกับดูแลของ Aave DeFi United ระดมทุนได้มากกว่า 328 ล้านดอลลาร์สหรัฐ โดยกองทุนเพียงพอต่อการชดเชยผู้ใช้ที่ได้รับผลกระทบ คดีนี้อาจกลายเป็นบรรทัดฐานสำคัญด้านกฎหมาย DeFi และการกำกับดูแลของ DAO

ChainNewsAbmedia1 ชั่วโมง ที่แล้ว

วาฬยักษ์คริปโตกุขึ้นฟ้อง Coinbase กล่าวหาว่าถูกแช่แข็ง DAI ที่ถูกขโมยแล้วปฏิเสธไม่ยอมคืน

ตามรายงานของ The Block เมื่อวันที่ 6 พฤษภาคม วาฬเงินคริปโตผู้ไม่เปิดเผยตัวตนรายหนึ่งที่ยื่นฟ้องภายใต้นามแฝง “DB” ได้ยื่นฟ้องต่อ Coinbase และ “John Doe” ผู้ถูกกล่าวหาว่าเป็นขโมย โดยในวันจันทร์เขาอ้างว่า Coinbase ยังปฏิเสธที่จะคืนเงิน DAI ที่ถูกแช่แข็งซึ่งเกี่ยวข้องกับคดีขโมยคริปโตในปี 2024 ทั้งที่ Coinbase ได้ให้เอกสารคำสาบานยืนยันว่าตนเป็นผู้มีสิทธิ์ตามกฎหมายแล้ว

MarketWhisper3 ชั่วโมง ที่แล้ว

เหยื่อเหตุการณ์ก่อการร้ายของเกาหลีเหนือยื่นคำร้องเพื่อยึด $71M จากการแฮ็กของ Aave ปรับโครงให้เป็นคดีฉ้อโกง

ทนายความของเหยื่อจากคดีการก่อการร้ายของเกาหลีเหนือ 3 คดี ยื่นคำตอบความยาว 30 หน้าเมื่อวันอังคาร โดยปรับกรอบเหตุแฮ็ก Aave ในวันที่ 18 เมษายนใหม่เป็นการฉ้อโกงแทนการขโมย ความแตกต่างนี้มีนัยสำคัญทางกฎหมาย: การจัดให้เหตุการณ์ดังกล่าวเป็นการฉ้อโกงอาจทำให้ผู้โจมตีได้รับสิทธิในทางกฎหมายเหนือสินทรัพย์ที่ยืมมา

GateNews3 ชั่วโมง ที่แล้ว

Kelp DAO เลิกใช้ LayerZero หันไปใช้ Chainlink CCIP หลังเหตุเอ็กซ์พลอยต์สะพานมูลค่า $292 ล้าน

ตามรายงานของ The Block Kelp DAO ได้ทิ้ง LayerZero เพื่อไปใช้ Chainlink's Cross-Chain Interoperability Protocol (CCIP) หลังจากเกิดเหตุเอ็กซ์พลอยต์มูลค่า 292 ล้านดอลลาร์บนบริดจ์เมื่อเดือนที่แล้ว โดยตัวแทนของ Chainlink ยืนยันว่า Kelp DAO เป็นโปรโตคอลรายใหญ่รายแรกที่ย้ายออกจาก LayerZero นับตั้งแต่เหตุโจมตีเกิดขึ้น ใน

GateNews3 ชั่วโมง ที่แล้ว

ผู้ร่วมก่อตั้ง LayerZero โต้แย้งข้อกล่าวหา KelpDAO พร้อมชี้แจงว่ามีการเปลี่ยนค่าด้วยการตั้งค่าแบบแมนนวลเมื่อวันที่ 1 เมษายน 2024

ตามที่ Bryan Pellegrino ผู้ร่วมก่อตั้งและซีอีโอของ LayerZero Labs กล่าว อ้างว่า “ข้อกล่าวหา” ส่วนใหญ่ที่มีต่อ KelpDAO นั้นไม่มีมูลความจริง เมื่อวันที่ 6 พฤษภาคม Pellegrino ระบุว่า Kelp ใช้การตั้งค่าเริ่มต้นของ MultiDVN หรือ DeadDVN ในตอนแรก แต่ได้เปลี่ยนด้วยตนเองเป็นการตั้งค่าแบบ 1/1 ในวันที่ 1 เมษายน 2024 ตามข้อมูลบนเชน

GateNews4 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น