Certik e SlowMist questionam o suposto “roubo” de LABUBU na BNB Chain: parâmetros-chave podem ter sido alterados de forma anormal
Odaily informou que o fundador da SlowMist, Yu Jian, publicou uma análise relatando que há pontos suspeitos no incidente de perda de aproximadamente 1,1 milhão de dólares ocorrido no pool de liquidez OLPC/LABUBU na BNB Chain. O roubo aconteceu devido ao desequilíbrio grave na pool OLPC/LABUBU, causado por uma "falha" explorada na OLPC. Quando certas condições são atendidas no _update, é possível queimar uma quantidade de OLPC igual a value * decimalsValue; normalmente, decimalsValue seria 1, mas cerca de 46 dias antes do ataque, o proprietário alterou para um valor exorbitante de 7.326.680.472.586.200.649. Dias depois, o proprietário da OLPC abandonou a permissão de owner, tornando-a um endereço 0.
Hoje, o atacante explorou esse decimalsValue extremamente alto para desencadear o burn do reserve do Pair e conseguiu obter uma grande quantidade de LABUBU com apenas uma pequena quantia de OLPC. No fim, o atacante trocou 1.115.000 USDT a baixo custo. O ponto suspeito é justamente a configuração do decimalsValue: Por que o owner da OLPC configurou esse valor tão elevado?
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste


