Little Boy Plus bị hack trên BSC, mất $370K (610,555 BNB) do khai thác bypass ủy quyền

Theo Foresight News dẫn lại từ việc theo dõi của Slow Mist, giao thức mining DeFi Little Boy Plus trên BSC đã bị tấn công, gây thiệt hại khoảng 370 nghìn USD (610,555 BNB). Cuộc tấn công khai thác một lỗ hổng trong hàm LBPHashrate._update() cho phép các lệnh transferFrom không được ủy quyền vượt qua các kiểm tra phân quyền của OpenZeppelin, từ đó kẻ tấn công có thể kích hoạt việc đúc phần thưởng và rút cạn USDT.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận