SlowMist:ONTR代幣合約漏洞被利用,攻擊者生成98,000美元WETH
5月29日,SlowMist報導指出,ONTR 代幣合約的 onlyOwner 修飾器存在漏洞,允許繞過存取控制。當 owner == address(0) 時,任何地址都能通過權限檢查。在攻擊發生前,owner 地址已被設置為零。攻擊者利用此漏洞,通過調用 transferOwnership() 將所有權設為其合約,接著調用 desertJasper() 將隱藏餘額加入隊列,最後執行 glenFlash() 運行 ashBud(),使該地址的餘額增加至 1e30 基礎單位,但總供應量(totalSupply)未增加。隨後,攻擊者將這些「生成」的代幣轉入標準 PancakePair,並通過 swap() 從合法的 WETH 流動性池中兌換資產。由於代幣合約的存取控制漏洞,攻擊者可隨意操控帳戶餘額與鑄造代幣而無需成本,竊取了合法自動化做市商(AMM)流動性池中的 WETH。本次攻擊造成損失 49.4801 WETH,約合 98,315.16 美元。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
黃仁勳押注網絡安全為AI下一個應用案例,並坦言「製造問題」即是製造需求
Nvidia執行長黃仁勳在Goldman Sachs科技會議上表示,AI加速程式自動化導致可被利用的程式碼和漏洞激增,從結構上重塑了網絡安全產業的供需格局。黃仁勳直言AI擴張有其「製造問題即製造需求」的內在邏輯,並就並購質疑作出回應,強調Nvidia僅投資於「十拿九穩」、已有客戶排隊的標的,否認循環性風險。
9月11日會員早報:胡塞武裝接近曼德海峽,特朗普“賄選”每人開價5000美元
沃什導師、傳奇交易員Druckenmiller閉門會議:美國利率偏低,鴿派立場荒謬,AI或有盈利泡沫
Druckenmiller 曾是美國財政部長貝森特與美聯儲主席沃什的長期導師。他指出,美聯儲降息「已不再必要」,並將近期收益率持續上升歸因於「緩慢且基本面驅動的上行」。對於AI,他表示:「我們很可能正處於一個盈利泡沫階段,因為這場AI熱潮終究會結束」,並透露已將AI相關持倉減少至六個月前的20%。
微軟財務長最新訊號:Azure不缺需求,缺的是「能夠快速上線獲利的供應」

