SlowMist: Little Boy Plus wurde von Hackern angegriffen, mit einem Verlust von etwa 370.000 US-Dollar.
Laut Foresight News hat das Sicherheitsunternehmen SlowMist festgestellt, dass das DeFi Mining-Protokoll Little Boy Plus auf der BSC Opfer eines Hackerangriffs wurde und etwa 370.000 US-Dollar (ca. 610,555 BNB) verloren gingen. Die Ursache dafür war, dass die Funktion `LBPHashrate._update()` (an Adresse `0x5e3c...85fe`) durch einen Nullwert bei `transferFrom` ausgeführt wurde, womit die Autorisierungsprüfung von OpenZeppelin umgangen werden konnte. Dies ermöglichte es dem Angreifer, ohne Pair-Autorisierung den Befehl `LBPHashrate.transferFrom(pair, DEAD, 0)` aufzurufen, was wiederum `_harvest(pair)` auslöste. Diese Funktion prägte mittels `LBP.mintReward(pair, reward)` direkt LBP-Token auf die PancakePair-Adresse. Die neu geprägten LBP erhöhten den Saldo des Paares, ohne dessen Reserve zu erhöhen, wodurch der Angreifer USDT über `PancakePair.swap()` abziehen konnte.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
SK Hynix fällt im vorbörslichen US-Handel um fast 5%
TD Securities erwartet, dass der US-Dollar nach der Zinspause der Federal Reserve schwächer wird.
