BlockSec:BSC鏈MT代幣買進限制機制有缺陷,駭客套利約24.2萬美元

PANews 3月10日消息,根據BlockSec Phalcon監測,數小時前在BSC上檢測到一筆針對MT-WBNB交易池的可疑交易,估計造成約24.2萬美元的損失。根本原因在於買家限制機制有缺陷:在通縮模式下,正常買入被回退,但路由器和交易對地址被列入白名單,攻擊者透過路由器交換和移除流動性繞過限制,從交易對中獲得MT代幣。

攻擊者隨後出售MT以累積pendingBurnAmount,並呼叫distributeFees()直接從交易對中銷毀MT,人為推高價格,再將MT換回WBNB獲利。此外,允許前0.2枚MT轉帳繞過買家限制的建議規則使攻擊者得以啟動攻擊。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊