SlowMist: ONTR 토큰 계약 접근 제어 취약점으로 인해 약 98,000달러의 손실이 발생했습니다.

PANews는 5월 29일 SlowMist 모니터링 결과에 따르면 ONTR 토큰 계약에서 "onlyOwner" 수정자의 접근 제어 취약점으로 인해 약 98,000달러 상당의 49.4801 WETH 손실이 발생했다고 보도했습니다. 공격자(0xe806...b760)는 이 취약점을 악용하여 "owner"가 "address(0)"일 때 권한 검사를 우회하고, "transferOwnership()" 함수를 호출하여 공격자의 계약을 소유자로 설정한 후, "desertJasper()" 함수를 호출하여 숨겨진 잔액을 큐에 추가하고, 마지막으로 "glenFlash()" 함수를 호출하여 "ashBud()"를 실행함으로써 "totalSupply"를 증가시키지 않고 주소 잔액을 1e30 기본 단위만큼 직접 증가시켰습니다. 그런 다음 공격자는 부풀려진 토큰을 PancakePair(0xd46d...83fd)로 전송하고 "swap()" 함수를 사용하여 WETH로 교환했습니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
관련 특집
PANews APP
코인베이스는 미국 상품선물거래위원회(CFTC)로부터 미국 기관에 글로벌 암호화폐 파생상품 서비스를 제공할 수 있는 라이선스를 획득했습니다.
PANews 속보