安全机构:BNB Chain上BRA代币价格归零,或因代币异常超发所致

This article is not available in the current language yet. Showing the original version.

PANews 1月10日消息,根据安全机构Fairyproof监测系统显示,BNB Chain上BRA代币价格归零。Fairyproof分析称,该代币在交易时会被征税,所征的税费会被直接发送至进入交易对,并且税费被添加了两次。在这种机制下,经过多次这样的交易后,交易对中的代币持续增加。与此同时任何用户都可以调用skim函数取出交易对中多余的代币,这导致了代币的实际数量进而超过其发行上限。

攻击流程为:1、从DPPAdvanced 借入资金,并进行BRA代币的买入;2、将买入的BRA代币转入交易对,这样交易对就存在多余的代币可以被skim提取;3、调用交易对的skim函数,将接收地址指定为交易对本身,这样多余的代币就会在交易对自身进行转移,利用上述的税收漏洞进行增发;4、多次重复上述skim操作,增发大量BRA代币,直至交易对中的BRA代币数量为 1,553,588 枚;5、调用交易对的swap函数,闪电贷借出313,093 USDT,因为此时交易对存在大量增发的BRA代币,因此可以自动通过闪电贷的K值验证而并不用归还USDT;6、攻击者将获得的USDT兑换为 1,144 个WBNB;7、攻击者归还从 DPPAdvanced借的 1000个BNB,本笔交易获利 144个BNB。

此外,根据区块链安全审计公司Beosin的数据,此次BRA代币攻击事件已造成820枚WBNB的损失。目前被盗资金全部存在攻击者地址(0xE2Ba15be8C6Fb0d7C1F7bEA9106eb8232248FB8B)。攻击交易哈希为0x6759db55a4edec4f6bedb5691fc42cf024be3a1a534ddcc7edd471ef205d4047与0x4e5b2efa90c62f2b62925ebd7c10c953dc73c710ef06695eac3f36fe0f6b9348。

安全机构:BNB Chain上BRA代币价格归零,或因代币异常超发所致

Share to:

Author: PA一线

This content is for market information only and is not investment advice.

Follow PANews official accounts, navigate bull and bear markets together
PANews APP
The United States and Iran are close to reaching an agreement to extend the ceasefire for another 60 days.
PANews Newsflash