SlowMist: Little Boy Plus 해킹으로 약 37만 8천 달러의 피해가 발생했습니다.

이 기사는 기계로 번역되었습니다
원문 표시

Little Boy Plus가 해킹당해 약 377,642 USDT (610,555 BNB에 해당)의 손실이 발생했습니다.

SlowMist는 LBPHashrate 컨트랙트 내의 _update 함수에 취약점이 있다고 보고했습니다. 이 함수는 transferFrom 명령어에 0이라는 값을 입력하면 실행될 수 있으며, 이를 통해 OpenZeppelin의 권한 확인 메커니즘을 우회할 수 있습니다.

공격자는 권한을 부여하지 않고도 이 함수를 호출하여 _harvest를 트리거하고 LBP.mintReward를 통해 PancakePair 주소로 LBP 민트 토큰을 보낼 수 있습니다.

발행된 LBP는 풀 잔액을 증가시키지만 준비금은 변경하지 않으며, 그 후 공격자는 PancakePair.swap 명령어를 통해 USDT를 인출합니다.

출처
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
60
즐겨찾기에 추가
10
코멘트