DailyNews
vip

Jinse Finance melaporkan bahwa menurut pemantauan risiko keamanan Beosin EagleEye, peringatan dini dan pemantauan platform pemblokiran dari perusahaan audit keamanan blockchain Beosin, pada 24 Mei 2023, proyek token CS (CS) pada rantai bsc diserang. Alasannya adalah sellAmount dalam fungsi transfer token tidak diperbarui tepat waktu. Tim keamanan Beosin akan menganalisis dan membagikan secara singkat sebagai berikut:


1. Penyerang menggunakan flash loan untuk meminjam BSC-USD dan mengubahnya menjadi token CS.
2. Penyerang mulai menjual 3000 token CS, dan langkah ini akan menetapkan jumlah penjualan.
3. Penyerang akan memicu sinkronisasi () dengan mentransfer uang ke dirinya sendiri Dalam fungsi ini, sellAmount dari langkah sebelumnya digunakan dan fungsi ini akan menghancurkan token CS pada pasangan. Setelah Sinkronisasi, sellAmount akan disetel ke 0. Ulangi langkah 2 dan 3 untuk terus mengurangi jumlah token CS dalam pasangan, dan tingkatkan harga token CS, sehingga lebih banyak BSC-USD dapat ditukar di langkah berikutnya.
Pinjam 80.000.000 BSC-USD, tukarkan dengan 80.954.000 BSC-USD, bayar 80.240.000 BSC-USD, dan dapatkan untung sekitar 714.000 BSC-USD.
Lihat Asli
Konten ini hanya untuk referensi, bukan ajakan atau tawaran. Tidak ada nasihat investasi, pajak, atau hukum yang diberikan. Lihat Penafian untuk pengungkapan risiko lebih lanjut.
  • Hadiah
  • Komentar
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)