تم اختراق $NGP الرمز المميز على BSC (@newgoldprotocol) مقابل ~ 2 مليون دولار أمريكي. (تكساس انظر Coment)
السبب الجذري ليكون apears منطق رسوم خاطئ في وظيفة نقل الرموز المميزة.
الإختراق بسيط للغاية. ما عليك سوى تبديل USDT->NGP والمبادلة مرة أخرى (P1). نظرا لأنه يتطلب مبلغا كبيرا جدا من المال ، استخدم المتسلل العديد من طبقات الفلاش من Morpho و uniswap V3 و Venus (P2).
سيفرض هذا الرمز المميز نسبة من الرسوم عند البيع ، والتي تمت كتابتها في وظيفة النقل عند التحويل إلى الزوج. ومع ذلك ، بصفته P3 ، تم دفع الرسوم من قبل المجمع قبل نقل الرمز المميز للمستخدمين إلى الزوج ، وتم استدعاء "المزامنة" لجعل سعر الرمز المميز يرتفع.
التصميم الصحيح:
(1) يدفع المستخدم الخزانة X٪ من الرسوم ؛
(2) تحويل المستخدم إلى المجمع والبيع.
التنفيذ الضعيف:
(1) عند اكتشاف عملية بيع ، يتم نقلها من المجمع إلى الخزانة ؛
(2) استدعاء pool.sync (رفع سعر الرمز المميز)
(3) رمز نقل المستخدم إلى التجميع والبيع.
عرض الأصل


5.89 ألف
0
المحتوى الوارد في هذه الصفحة مُقدَّم من أطراف ثالثة. وما لم يُذكَر خلاف ذلك، فإن OKX ليست مُؤلِّفة المقالة (المقالات) المذكورة ولا تُطالِب بأي حقوق نشر وتأليف للمواد. المحتوى مٌقدَّم لأغراض إعلامية ولا يُمثِّل آراء OKX، وليس الغرض منه أن يكون تأييدًا من أي نوع، ولا يجب اعتباره مشورة استثمارية أو التماسًا لشراء الأصول الرقمية أو بيعها. إلى الحد الذي يُستخدَم فيه الذكاء الاصطناعي التوليدي لتقديم مُلخصَّات أو معلومات أخرى، قد يكون هذا المحتوى الناتج عن الذكاء الاصطناعي غير دقيق أو غير مُتسِق. من فضلك اقرأ المقالة ذات الصِلة بهذا الشأن لمزيدٍ من التفاصيل والمعلومات. OKX ليست مسؤولة عن المحتوى الوارد في مواقع الأطراف الثالثة. والاحتفاظ بالأصول الرقمية، بما في ذلك العملات المستقرة ورموز NFT، فيه درجة عالية من المخاطر وهو عُرضة للتقلُّب الشديد. وعليك التفكير جيِّدًا فيما إذا كان تداوُل الأصول الرقمية أو الاحتفاظ بها مناسبًا لك في ظل ظروفك المالية.