آلية قيود شراء رموز MT على شبكة BSC تحتوي على عيوب، حيث استغلها هاكر لتحقيق أرباح تقدر بحوالي 242,000 دولار أمريكي

أخبار Gate، في 10 مارس، وفقًا لمراقبة BlockSec، تم اكتشاف عملية مشبوهة على نظام BSC تستهدف تجمع أموال MT-WBNB، مع خسارة مقدرة بحوالي 242,000 دولار أمريكي. سبب الثغرة هو وجود خلل في آلية تقييد المشتري: في وضع الانكماش، يتم التراجع عن عمليات الشراء العادية، ويتم إدراج الموجه/زوج التداول في القائمة البيضاء، مما يسمح للمهاجمين بتجاوز القيود من خلال التبادل عبر الموجه وإزالة السيولة. بعد ذلك، يبيع المهاجمون MT لتجميع pendingBurnAmount، ويستدعون distributeFees() لحرق MT مباشرة من زوج التداول، مما يرفع السعر بشكل مصطنع، ثم يستبدلون MT مرة أخرى بـ WBNB لتحقيق الربح. بالإضافة إلى ذلك، فإن قاعدة التوصية التي تسمح بنقل 0.2 MT أولاً لتجاوز قيود المشتري سمحت للمهاجمين ببدء الهجوم.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات