PANews 6月18日消息,据慢雾监测,Little Boy Plus遭遇攻击,损失约377,642枚USDT(约610.555枚BNB)。漏洞原因在于LBPHashrate合约的_update函数可通过零值transferFrom调用触发,绕过OpenZeppelin的授权检查,攻击者可无需授权调用该函数,触发_harvest并通过LBP.mintReward向PancakePair地址铸造LBP代币。铸造的LBP增加对池余额但不改变储备,攻击者随后通过PancakePair.swap耗尽USDT。
慢雾:Little Boy Plus遭遇攻击,损失约37.8万美元
分享至:
作者:PA一线
本内容只为提供市场信息,不构成投资建议。
关注PANews官方账号,一起穿越牛熊
推荐阅读
PANews APP
24小时追踪区块链行业资讯,行业深度文章解析。


