2640 人気度
1726 人気度
1385 人気度
29868300 人気度
10717321 人気度
11184237 人気度
11561284 人気度
9060522 人気度
13177628 人気度
Jinse Financeは、ブロックチェーンセキュリティ監査会社BeosinのBeosin EagleEyeセキュリティリスク監視、早期警告、ブロックプラットフォーム監視によると、2023年5月24日にbscチェーン上のCS(CS)トークンプロジェクトが攻撃されたと報告した。その理由は、トークンの転送関数の sellAmount の更新が間に合わないためです。 Beosin セキュリティ チームは次のように簡単に分析し、共有します。
1. 攻撃者はフラッシュ ローンを使用して BSC-USD を借り、それを CS トークンに変換します。
2. 攻撃者は 3000 CS トークンの販売を開始し、このステップで sellAmount が設定されます。
3. 攻撃者は自分自身に送金することで sync() をトリガーし、この関数では前のステップの sellAmount が使用され、ペア内の CS トークンを破棄します。同期後、sellAmount は 0 に設定されます。ステップ 2 と 3 を繰り返してペア内の CS トークンの数を継続的に減らし、CS トークンの価格を上げて、次のステップでより多くの BSC-USD を交換できるようにします。
80,000,000 BSC-USD を借り、80,954,000 BSC-USD に交換し、80,240,000 BSC-USD を返済し、約 714,000 BSC-USD の利益を得ます。