TechFlow(深潮)の報道によると、3月10日、BlockSec Phalconの監視により、BSCチェーン上のMT-WBNB流動性プールが攻撃を受け、約24.2万米ドルの損失が発生しました。この攻撃は、トークンの収縮(コンソリデーション)モデルにおける購入者制限メカニズムの欠陥に起因しています。具体的には、通常の購入取引はロールバックされますが、ルーターおよびペアアドレスはホワイトリストに登録されており、攻撃者はこの脆弱性を悪用して、ルーターを通じたスワップおよび流動性の撤去を行い、ペアからMTトークンを不正に取得しました。その後、攻撃者は取得したMTトークンを売却し、破棄待機額を蓄積するとともに、distributeFees()関数を直接呼び出してペアからMTトークンを破棄しました。これにより、人工的にMT価格が上昇し、攻撃者はその高騰した価格でMTをWBNBへと交換して利益を得ました。さらに、紹介ルールでは、初回の0.2 MTの送金が購入者制限を回避可能となっており、これが攻撃者の初期操作を可能にする条件となりました。
Web3業界の深掘り報道に専念し潮流を洞察
投稿したい
取材依頼
リスク提示:本サイトのすべての内容は投資助言ではなく、いかなるシグナル配信・取引勧誘サービスも行いません。中国人民銀行など十部委の「仮想通貨取引投機リスクの防止と処置に関する通知」に基づき、リスク意識の向上をお願いいたします。お問い合わせ / support@techflowpost.com 琼ICP备2022009338号




