**BSC экосистема тревога: популярные проекты подверглись атаке с использованием闪电贷, 13万美元 мгновенно исчезли**
Безопасность в блокчейне снова поднимает тревогу. Согласно отзывам рынка, проект MSCST в сети BSC недавно подвергся тщательно спланированной атаке с использованием闪电贷, в результате которой было потеряно около 13万美元. Ключевым моментом этого инцидента является очень легко игнорируемый, но смертельно опасный дефект в коде.
**Причина: отсутствие контроля доступа, ставшее точкой взлома**
Технический анализ показывает, что проблема связана с функцией releaseReward() в смарт-контракте MSCST, которая лишена необходимого механизма контроля доступа (ACL). Это означает, что любой может вызвать эту функцию, и злоумышленник использовал это, чтобы дополнительно манипулировать ценой GPC токена в пуле ликвидности PancakeSwap (адрес контракта 0x12da), совершив точную экономическую грабеж.
**Вывод: угроза闪电贷 продолжает расти**
Такие атаки с использованием闪电贷 уже стали распространенным риском в DeFi экосистеме. Злоумышленники заимствуют крупные суммы, быстро меняют цену токена, используют уязвимости в правах доступа и совершают арбитраж в рамках одной транзакции. Это представляет угрозу для любых проектов, которые не прошли аудит безопасности или имеют недостаточно продуманный дизайн кода. Инцидент с MSCST снова напоминает разработчикам, что контроль доступа — это не опция, а необходимая основа безопасности.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
**BSC экосистема тревога: популярные проекты подверглись атаке с использованием闪电贷, 13万美元 мгновенно исчезли**
Безопасность в блокчейне снова поднимает тревогу. Согласно отзывам рынка, проект MSCST в сети BSC недавно подвергся тщательно спланированной атаке с использованием闪电贷, в результате которой было потеряно около 13万美元. Ключевым моментом этого инцидента является очень легко игнорируемый, но смертельно опасный дефект в коде.
**Причина: отсутствие контроля доступа, ставшее точкой взлома**
Технический анализ показывает, что проблема связана с функцией releaseReward() в смарт-контракте MSCST, которая лишена необходимого механизма контроля доступа (ACL). Это означает, что любой может вызвать эту функцию, и злоумышленник использовал это, чтобы дополнительно манипулировать ценой GPC токена в пуле ликвидности PancakeSwap (адрес контракта 0x12da), совершив точную экономическую грабеж.
**Вывод: угроза闪电贷 продолжает расти**
Такие атаки с использованием闪电贷 уже стали распространенным риском в DeFi экосистеме. Злоумышленники заимствуют крупные суммы, быстро меняют цену токена, используют уязвимости в правах доступа и совершают арбитраж в рамках одной транзакции. Это представляет угрозу для любых проектов, которые не прошли аудит безопасности или имеют недостаточно продуманный дизайн кода. Инцидент с MSCST снова напоминает разработчикам, что контроль доступа — это не опция, а необходимая основа безопасности.