TechFlow, le 18 mars, selon la surveillance de SlowMist, le jeton Four.meme a été attaqué par un pirate ayant exploité une vulnérabilité antérieure au lancement du jeton pour dérober la liquidité.
L'attaquant a acheté une petite quantité de jetons via la fonction 0x7f79f6df de Four.meme avant le lancement officiel du jeton, puis a utilisé cette fonctionnalité pour envoyer les jetons à l'adresse du pair de trading PancakeSwap qui n'avait pas encore été créé.
Cela a permis à l'attaquant de créer un pair de trading et d'ajouter de la liquidité sans avoir à transférer les jetons non encore publiés, contournant ainsi la restriction de transfert imposée avant le lancement du jeton Four.meme (MODE_TRANSFER_RESTRICTED).
En fin de compte, l'attaquant a ajouté de la liquidité à un prix imprévu, réussissant ainsi à siphonner la liquidité du pool.




