TechFlow 소식, 3월 18일 SlowMist 모니터링에 따르면 Four.meme 토큰이 공격자에 의해 토큰 출시 이전의 취약점을 악용당해 유동성이 탈취당했다.
공격자는 Four.meme의 0x7f79f6df 함수를 이용해 토큰 출시 전 소량의 토큰을 구매한 후, 해당 기능을 사용해 아직 생성되지 않은 PancakeSwap 거래쌍 주소로 토큰을 전송했다.
이는 공격자가 아직 출시되지 않은 토큰을 이체하지 않고도 거래쌍을 생성하고 유동성을 추가할 수 있게 해주어, Four.meme 토큰 출시 이전의 전송 제한(MODE_TRANSFER_RESTRICTED)을 우회할 수 있었다.
결과적으로 공격자는 예상치 못한 가격으로 유동성을 추가함으로써 자금 풀의 유동성을 성공적으로 탈취했다.




