DailyNews
vip

Jinse Finance đã báo cáo rằng theo giám sát rủi ro bảo mật Beosin EagleEye, cảnh báo sớm và giám sát nền tảng chặn của công ty kiểm toán bảo mật chuỗi khối Beosin, vào ngày 24 tháng 5 năm 2023, dự án mã thông báo CS (CS) trên chuỗi bsc đã bị tấn công. Lý do là số lượng bán trong chức năng chuyển nhượng mã thông báo không được cập nhật kịp thời. Đội ngũ bảo mật Beosin sẽ phân tích và chia sẻ ngắn gọn như sau:


1. Kẻ tấn công sử dụng khoản vay nhanh để vay BSC-USD và chuyển đổi nó thành mã thông báo CS.
2. Kẻ tấn công bắt đầu bán 3000 mã thông báo CS và bước này sẽ đặt số tiền bán.
3. Kẻ tấn công sẽ kích hoạt sync() bằng cách chuyển tiền cho chính mình. Trong chức năng này, sellAmount của bước trước được sử dụng và chức năng này sẽ phá hủy các mã thông báo CS trong cặp. Sau khi Đồng bộ hóa, sellAmount sẽ được đặt thành 0. Lặp lại bước 2 và 3 để liên tục giảm số lượng mã thông báo CS trong cặp và tăng giá của mã thông báo CS để có thể trao đổi nhiều BSC-USD hơn trong bước tiếp theo.
Vay 80.000.000 BSC-USD, đổi lấy 80.954.000 BSC-USD, trả 80.240.000 BSC-USD và kiếm lợi nhuận khoảng 714.000 BSC-USD.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)