BlockSec Phalcon在X平台发布了一条重磅消息,揭露了BSC链上发生的一起神秘合约攻击事件。令人瞠目结舌的是,这一攻击竟然导致了高达10万美元的巨额损失!究其根本,竟然是合约设计中一个叫做“burn pair”的环节出了问题。
这次攻击手段相当巧妙,攻击者先是巧妙地利用两次逆向交易完成了整个攻击过程。首先,在第一次兑换中,他们从合约池中巧妙地提取了高达99.56%的PGNLZ代币。而在随后的第二次兑换中,当他们在卖出PGNLZ代币时,意外触发了transferFrom函数,竟然将99.9%的PGNLP代币进行了销毁,并执行了sync操作。这一系列动作导致了PGNLP的价格瞬间飙升,攻击者趁机将合约池中的几乎全部USDT一网打尽。
哎呀,这波操作可谓是“教科书级别”的攻击手法,让人不得不佩服其高超的“技术”和“智慧”,
ebpay。不过,这也再次提醒了大家,在加密货币的世界里,安全永远是第一位的!👀🚔
⏸️ 利好:0
😘 利空:0
🍦 原文链接:🔗[此处插入原文链接]