โครงการ MSCST บนเครือข่าย BSC ถูกโจมตีด้วยการปล่อยกู้แบบฉับพลัน สูญเสียประมาณ 13,000 ดอลลาร์สหรัฐ

GateNews
source.from

PANews 29 ธันวาคม ข่าวจาก BlockSec Phalcon เฝ้าระวัง พบว่ามีการโจมตีด้วยการกู้ยืมแบบฉับพลัน (flash loan) ต่อสมาร์ทคอนแทรกต์ MSCST ที่ไม่รู้จักบนเครือข่าย BSC คาดว่าจะสูญเสียประมาณ 130,000 ดอลลาร์สหรัฐ จุดอ่อนนี้เกิดจากการขาดการควบคุมการเข้าถึง (ACL) ในฟังก์ชัน releaseReward() ของสมาร์ทคอนแทรกต์ MSCST ซึ่งทำให้ผู้โจมตีสามารถควบคุมราคาของโทเค็น GPC ในพูลสภาพคล่อง PancakeSwap (0x12da) ได้

ดูต้นฉบับ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น