$NGP-Token auf BSC (@newgoldprotocol) wurde für ~2M USD gehackt. (tx siehe Kommentar) Die Hauptursache scheint eine falsche Gebührenlogik in der Übertragungsfunktion der Token zu sein. Der Hack ist sehr einfach. Tausche einfach USDT->NGP und tausche zurück (P1). Da es eine sehr große Geldmenge erfordert, nutzte der Hacker viele Schichten von Flashloans von Morpho, Uniswap V3 und Venus (P2). Dieser Token erhebt einen Anteil an Gebühren beim Verkauf, was in der Übertragungsfunktion beim Übertragen zum Paar geschrieben wurde. Allerdings, wie P3, wurde die Gebühr vom Pool BEVOR die Token des Nutzers zum Paar übertragen wurden, und "sync" wurde aufgerufen, um den Tokenpreis steigen zu lassen. Korrektes Design: (1) Nutzer zahlt Schatzamt x% der Gebühr; (2) Nutzer überträgt Token an den Pool und verkauft. Die anfällige Implementierung: (1) wenn ein Verkauf erkannt wird, Übertragung vom Pool zum Schatzamt; (2) Pool.sync aufrufen (Tokenpreis nach oben treiben) (3) Nutzer überträgt Token...
Original anzeigen
5.892
0
Der Inhalt dieser Seite wird von Drittparteien bereitgestellt. Sofern nicht anders angegeben, ist OKX nicht der Autor der zitierten Artikel und erhebt keinen Anspruch auf das Urheberrecht an den Materialien. Die Inhalte dienen ausschließlich zu Informationszwecken und spiegeln nicht die Ansichten von OKX wider. Sie stellen keine Form der Empfehlung dar und sind weder als Anlageberatung noch als Aufforderung zum Kauf oder Verkauf digitaler Assets zu verstehen. Soweit generative KI zur Bereitstellung von Zusammenfassungen oder anderen Informationen eingesetzt wird, kann der dadurch erzeugte Inhalt ungenau oder widersprüchlich sein. Mehr Infos findest du im verlinkten Artikel. OKX haftet nicht für Inhalte, die auf Drittpartei-Websites gehostet werden. Digitale Assets, einschließlich Stablecoins und NFT, bergen ein hohes Risiko und können stark schwanken. Du solltest sorgfältig überlegen, ob der Handel mit oder das Halten von digitalen Assets angesichts deiner finanziellen Situation für dich geeignet ist.