avatar
Phalcon
01-20
Bài viết này được dịch máy
Xem bản gốc

Có vẻ như hợp đồng của @SynapLogic đã bị hack, gây thiệt hại khoảng 186k. Tóm tắt lỗ hổng: Hợp đồng thực thi 0xC859 không xác thực được các tham số quan trọng trong hàm swapExactTokensForETHSupportingFeeOnTransferTokens (0x670a3267). Hàm này được cho là chấp nhận thanh toán Token gốc (msg.value) và Mint SYP cho người mua. Tuy nhiên, kẻ tấn công có thể tùy ý kiểm soát logic "Danh sách trắng" thông qua tham số đầu vào thứ 3 và chỉ định bất kỳ địa chỉ chia sẻ doanh thu nào trong danh Danh sách trắng . Tệ hơn nữa, hợp đồng phân phối doanh thu Token gốc theo tỷ lệ nhưng không kiểm tra xem tổng số tiền thanh toán có vượt quá số tiền thanh toán thực tế hay không (msg.value). Điều này cho phép kẻ tấn công thiết lập địa chỉ thanh toán sao cho số token gốc được phân phối lớn hơn số tiền thanh toán, thu lợi nhuận bằng Token gốc trong khi vẫn nhận được SYP mới được tạo ra.

Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
88
Thêm vào Yêu thích
18
Bình luận