DailyNews
vip

Jinse Financeは、ブロックチェーンセキュリティ監査会社BeosinのBeosin EagleEyeセキュリティリスク監視、早期警告、ブロックプラットフォーム監視によると、2023年5月24日にbscチェーン上のCS(CS)トークンプロジェクトが攻撃されたと報告した。その理由は、トークンの転送関数の sellAmount の更新が間に合わないためです。 Beosin セキュリティ チームは次のように簡単に分析し、共有します。


1. 攻撃者はフラッシュ ローンを使用して BSC-USD を借り、それを CS トークンに変換します。
2. 攻撃者は 3000 CS トークンの販売を開始し、このステップで sellAmount が設定されます。
3. 攻撃者は自分自身に送金することで sync() をトリガーし、この関数では前のステップの sellAmount が使用され、ペア内の CS トークンを破棄します。同期後、sellAmount は 0 に設定されます。ステップ 2 と 3 を繰り返してペア内の CS トークンの数を継続的に減らし、CS トークンの価格を上げて、次のステップでより多くの BSC-USD を交換できるようにします。
80,000,000 BSC-USD を借り、80,954,000 BSC-USD に交換し、80,240,000 BSC-USD を返済し、約 714,000 BSC-USD の利益を得ます。
原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)