**Nguyên nhân: Thiếu kiểm soát truy cập, trở thành điểm đột phá của kẻ tấn công**
Phân tích kỹ thuật cho thấy, vấn đề bắt nguồn từ hàm releaseReward() trong hợp đồng thông minh MSCST thiếu cơ chế kiểm soát truy cập cần thiết (ACL). Điều này có nghĩa là bất kỳ ai cũng có thể gọi hàm này, kẻ tấn công lợi dụng điểm này để thao túng giá GPC trong bể thanh khoản PancakeSwap (địa chỉ hợp đồng 0x12da), hoàn thành vụ cướp đoạt kinh tế chính xác này.
**Bài học rút ra: Mối đe dọa của flash loan ngày càng gia tăng**
Các cuộc tấn công flash loan như vậy đã trở thành rủi ro phổ biến trong hệ sinh thái DeFi. Kẻ tấn công vay mượn số vốn lớn, nhanh chóng thay đổi giá token, tận dụng lỗ hổng quyền hạn để thực hiện lợi nhuận trong một giao dịch duy nhất, điều này gây đe dọa cho bất kỳ dự án nào thiếu kiểm toán an ninh hoặc thiết kế mã không cẩn thận. Sự kiện MSCST một lần nữa nhắc nhở các nhà phát triển rằng kiểm soát truy cập không phải là tùy chọn, mà là nền tảng an toàn bắt buộc.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
**BSC生态警报:热门项目遭闪电贷攻击,13万美元瞬间蒸发**
链上安全再次敲响警钟。据市场反馈,BSC网络上的MSCST项目最近遭到了一场精心策划的闪电贷攻击,损失规模达到约13万美元。这次事件的关键在于一个很容易被忽视但却致命的代码缺陷。
**Nguyên nhân: Thiếu kiểm soát truy cập, trở thành điểm đột phá của kẻ tấn công**
Phân tích kỹ thuật cho thấy, vấn đề bắt nguồn từ hàm releaseReward() trong hợp đồng thông minh MSCST thiếu cơ chế kiểm soát truy cập cần thiết (ACL). Điều này có nghĩa là bất kỳ ai cũng có thể gọi hàm này, kẻ tấn công lợi dụng điểm này để thao túng giá GPC trong bể thanh khoản PancakeSwap (địa chỉ hợp đồng 0x12da), hoàn thành vụ cướp đoạt kinh tế chính xác này.
**Bài học rút ra: Mối đe dọa của flash loan ngày càng gia tăng**
Các cuộc tấn công flash loan như vậy đã trở thành rủi ro phổ biến trong hệ sinh thái DeFi. Kẻ tấn công vay mượn số vốn lớn, nhanh chóng thay đổi giá token, tận dụng lỗ hổng quyền hạn để thực hiện lợi nhuận trong một giao dịch duy nhất, điều này gây đe dọa cho bất kỳ dự án nào thiếu kiểm toán an ninh hoặc thiết kế mã không cẩn thận. Sự kiện MSCST một lần nữa nhắc nhở các nhà phát triển rằng kiểm soát truy cập không phải là tùy chọn, mà là nền tảng an toàn bắt buộc.