TechFlow đưa tin, ngày 18 tháng 3, theo giám sát của SlowMist, token Four.meme đã bị tin tặc lợi dụng lỗ hổng trước khi phát hành để đánh cắp thanh khoản.
Tin tặc đã mua một lượng nhỏ token thông qua hàm 0x7f79f6df của Four.meme trước khi phát hành, đồng thời sử dụng chức năng này để gửi token đến địa chỉ cặp giao dịch PancakeSwap chưa được tạo.
Hành động này cho phép tin tặc tạo cặp giao dịch và thêm thanh khoản mà không cần chuyển token chưa được phát hành, từ đó vô hiệu hóa giới hạn chuyển đổi (MODE_TRANSFER_RESTRICTED) trước khi phát hành token Four.meme.
Cuối cùng, tin tặc đã thêm thanh khoản với mức giá bất thường và thành công trong việc đánh cắp thanh khoản từ hồ bơi.




