深潮 TechFlow 消息,3 月 10 日,據 BlockSec Phalcon 監測,BSC 鏈上 MT-WBNB 流動性池遭受攻擊,損失約 24.2 萬美元。攻擊源於代幣通縮模式下買家限制機制存在缺陷:普通購買交易會回滾,但路由器和交易對地址被列入白名單,攻擊者利用此漏洞通過路由器交換和移除流動性從交易對獲取 MT 代幣。隨後攻擊者出售 MT 累積待銷燬額度,並調用 distributeFees() 函數直接從交易對銷燬 MT,人為推高價格後將 MT 換回 WBNB 獲利。此外,推薦規則允許首次 0.2 MT 轉賬繞過買家限制,為攻擊者提供了初始操作條件。
添加收藏
分享社交媒體




