慢雾:Little Boy Plus遭遇攻击,损失约37.8万美元

PANews 6月18日消息,据慢雾监测,Little Boy Plus遭遇攻击,损失约377,642枚USDT(约610.555枚BNB)。漏洞原因在于LBPHashrate合约的_update函数可通过零值transferFrom调用触发,绕过OpenZeppelin的授权检查,攻击者可无需授权调用该函数,触发_harvest并通过LBP.mintReward向PancakePair地址铸造LBP代币。铸造的LBP增加对池余额但不改变储备,攻击者随后通过PancakePair.swap耗尽USDT。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
PANews APP
比特币现货ETF昨日总净流出8216.37万美元,ARKB净流出4353.06万美元居首
PANews 快讯