根據慢霧安全團隊情報,2023年8月1日,Base鏈上的去中心化交易平臺LeetSwap遭到攻擊,攻擊者獲利約62.4萬美金。攻擊路徑如下:
本次被攻擊的主要原因是在Pair合約中,_transferFeesSupportingTaxTokens函數外部可調用,該函數可以轉移合約中的任意數量的指定代幣到收取手續費的地址。
於是攻擊者首先進行一次正常的小額swap操作,以獲取下一次swap時所需的代幣,緊接著調用_transferFeesSupportingTaxTokens函數,將Pair中的其中一方代幣,幾乎全部轉移給了收取手續費的地址,從而使得Pair的流動性失衡。最後再調用sync函數平衡池子後,反向swap套取超出預期的ETH。
【本文出處MarsBit/幣特財經編譯】
本報導由先知資訊提供,其報導內容由業者依法律規定負責,其報導內容不代表「壹蘋新聞網」立場,報導內容如有涉及投資事務,請讀者自行審慎獨立判斷。
本文依《新聞倫理政策》、《新聞規範》與《事實查核政策》採訪撰寫,如有疑問與指教請見《更正政策》。
點擊閱讀下一則新聞
美參議院銀行委員會主席敦促SEC和CFTC:利用現有權力提高加密貨幣市場透明度