TechFlowの報道によると、3月18日、SlowMistの監視により、Four.memeのトークンが攻撃者によってトークンリリース前の脆弱性を悪用され、流動性が盗まれたことが判明しました。
攻撃者はFour.memeの0x7f79f6df関数を利用して、トークンリリース前に少量のトークンを購入し、この機能を使ってまだ作成されていないPancakeSwapのペアアドレスにトークンを送信しました。
これにより、攻撃者は未リリースのトークンを移転する必要なく、取引ペアの作成および流動性の追加を行うことができ、Four.memeのトークンリリース前の送金制限(MODE_TRANSFER_RESTRICTED)を回避しました。
最終的に、攻撃者は想定外の価格で流動性を追加し、資金プールの流動性を不正に取得することに成功しました。




