Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
SlowMist phân tích vụ tấn công pool OLPC/LABUBU trên BNB Chain: nghi lỗ hổng được thiết kế sẵn

SlowMist phân tích vụ tấn công pool OLPC/LABUBU trên BNB Chain: nghi lỗ hổng được thiết kế sẵn

TintucbitcoinTintucbitcoin2026/06/20 14:06
Theo:Tintucbitcoin

SlowMist cho biết vụ rút cạn thanh khoản của cặp OLPC/LABUBU trên BNB Chain bắt nguồn từ một lỗ hổng trong hợp đồng OLPC, sau đó bị khai thác để rút giá trị tương đương 1,115 triệu USDT.

Nhà sáng lập SlowMist, Yu Xuan, cho biết vụ việc có nhiều dấu hiệu thao tác thủ công đáng ngờ. Cốt lõi nằm ở hàm update của hợp đồng OLPC, vốn có thể đốt một lượng token theo điều kiện nhất định.

Bình thường, tham số decimalsValue mặc định là 1. Tuy nhiên, trước thời điểm bị khai thác khoảng 46 ngày, chủ sở hữu hợp đồng đã đổi tham số này lên mức 7.326.680.472.586.200.649. Vài ngày sau đó, dự án lại từ bỏ quyền quản trị owner, đưa quyền này về địa chỉ 0.

Sau khi tham số bị sửa, tỷ lệ tài sản trong pool OLPC/LABUBU bị lệch mạnh. Kẻ tấn công đã tận dụng cơ chế đốt dự trữ với giá trị decimalsValue bị làm sai lệch, chỉ cần nạp lượng OLPC nhỏ nhưng có thể đổi ra phần lớn LABUBU trong pool, rồi rút tài sản ra ngoài.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!