PANews 5月29日消息,根據慢霧監測,ONTR代幣合約因「onlyOwner」修飾符存在存取控制漏洞,導致損失49.4801枚WETH,價值約9.8萬美元。攻擊者(0xe806...b760)利用此漏洞,在「owner」為「address(0)」時透過權限檢查,呼叫「transferOwnership()」將攻擊者合約設為owner,隨後呼叫「desertJasper()」將隱藏餘額加入佇列,再呼叫「glenFlash()」執行「Bash(MD)」時將隱藏餘額加入佇列,再呼叫「glenFlash()」執行「Bash(D)」為基本單位。攻擊者將膨脹代幣轉移至PancakePair(0xd46d...83fd),透過「swap()」兌換為WETH。
慢霧:ONTR代幣合約存取控制漏洞致損失約9.8萬美元
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊
推薦閱讀




