廣場
首頁
最新
熱門
深度
直播
全部
行情分析
專題連線
區塊鏈知識
其他
熱聊
幣圈日曆
最新消息
Gate博客
更多
推廣
公告
平台最新公告,包括上新,活動,升級等
儲備金
Gate承諾100%儲備金
新手指南
幫助中心
常見問題解答與幫助指南
學院
學習加密貨幣投資知識
合作夥伴
與冠軍攜手同行
首頁
最新
熱門
深度
發布
DailyNews
2023-05-24 02:36:02
金色財經報導,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平台監測顯示,2023年5月24日,bsc上鍊的CS(CS)代幣項目遭受攻擊。原因是代幣的transfer函數中sellAmount沒有及時更新。 Beosin安全團隊將簡析分享如下:
1、攻擊者利用閃電貸借入BSC-USD兌換成CS代幣。
2、攻擊者開始賣出3000 CS代幣,這一步會設置sellAmount。
3、攻擊者通過給自己轉賬,會觸發sync(),在這個函數中使用了上一步的sellAmount並且這個函數會銷毀pair的中CS代幣數量。 Sync後sellAmount會置為0。重複2,3步持續減少pair中的CS代幣數量,拉升CS代幣的價格,使得後續一步可以兌換出更多的BSC-USD。
借入80,000,000 BSC-USD,兌換出80,954,000 BSC-USD,償還80,240,000 BSC-USD,獲利約714,000 BSC-USD。
查看原文
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見
聲明
了解更多風險披露。
讚賞
點讚
留言
分享
留言
0/400
留言
暫無留言
話題
Gate 30天凈流入全球第一
15335 熱度
特朗普稅改法案
20726 熱度
灰度數字大盤 ETF
17999 熱度
4
風險資産代幣化規模激增
6043 熱度
5
Kevin Lee入駐Gate廣場
72769 熱度
6
戰略比特幣儲備設施
68949 熱度
7
Gate廣場創作者星火計畫
140642 熱度
8
香港數字資産政策2.0髮布
46064 熱度
9
內容挖礦,賺豐厚返傭
1760227 熱度
10
Gate Alpha上新
52862 熱度
置頂
網站地圖
金色財經報導,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平台監測顯示,2023年5月24日,bsc上鍊的CS(CS)代幣項目遭受攻擊。原因是代幣的transfer函數中sellAmount沒有及時更新。 Beosin安全團隊將簡析分享如下:
1、攻擊者利用閃電貸借入BSC-USD兌換成CS代幣。
2、攻擊者開始賣出3000 CS代幣,這一步會設置sellAmount。
3、攻擊者通過給自己轉賬,會觸發sync(),在這個函數中使用了上一步的sellAmount並且這個函數會銷毀pair的中CS代幣數量。 Sync後sellAmount會置為0。重複2,3步持續減少pair中的CS代幣數量,拉升CS代幣的價格,使得後續一步可以兌換出更多的BSC-USD。
借入80,000,000 BSC-USD,兌換出80,954,000 BSC-USD,償還80,240,000 BSC-USD,獲利約714,000 BSC-USD。