CS代幣項目遭攻擊,損失金額約71.4萬美元
2023-05-24 03:10
Odaily星球日报讯 据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月24日,BSC链上的CS(CS)代币项目遭受攻击。原因是代币的_transfer函数中sellAmount没有及时更新。Beosin安全团队将简析分享如下:
1. 攻击者利用闪电贷借入BSC-USD兑换成CS代币。
2. 攻击者开始卖出3000 CS代币,这一步会设置sellAmount。
3. 攻击者通过给自己转账,会触发sync(),在这个函数中使用了上一步的sellAmount并且这个函数会销毁pair的中CS代币数量。Sync后sellAmount会置为0。重复2,3步持续减少pair中的CS代币数量,拉升CS代币的价格,使得后续一步可以兑换出更多的BSC-USD。
攻击者借入80,000,000 BSC-USD,兑换出80,954,000 BSC-USD,偿还80,240,000 BSC-USD,获利约714,000 BSC-USD。
1. 攻击者利用闪电贷借入BSC-USD兑换成CS代币。
2. 攻击者开始卖出3000 CS代币,这一步会设置sellAmount。
3. 攻击者通过给自己转账,会触发sync(),在这个函数中使用了上一步的sellAmount并且这个函数会销毁pair的中CS代币数量。Sync后sellAmount会置为0。重复2,3步持续减少pair中的CS代币数量,拉升CS代币的价格,使得后续一步可以兑换出更多的BSC-USD。
攻击者借入80,000,000 BSC-USD,兑换出80,954,000 BSC-USD,偿还80,240,000 BSC-USD,获利约714,000 BSC-USD。
2025-11-08 12:22
Binance Wallet:Binance Alpha將於11月9日率先推出MetaArena (TIMI)
2025-11-08 11:12
易理華:「抄底-清倉-再抄底」都是因市場變化而做對應的決策
2025-11-08 11:08
Hyperliquid或將推出原生借貸市場BLP
2025-11-08 11:07
Hourglass:Stable預存款金庫二階段的KYC連結擬在11月9日7:59之前發布
2025-11-08 09:32
比特幣OG轉移3600.55枚BTC到交易所,價值3.72億美元
2025-11-08 09:29
Monad創辦人Keone Hon:鎖定的MONAD代幣不可質押
2025-11-08 12:22
Binance Wallet:Binance Alpha將於11月9日率先推出MetaArena (TIMI)
2025-11-08 11:12
易理華:「抄底-清倉-再抄底」都是因市場變化而做對應的決策
2025-11-08 11:08
Hyperliquid或將推出原生借貸市場BLP
2025-11-08 11:07
Hourglass:Stable預存款金庫二階段的KYC連結擬在11月9日7:59之前發布
2025-11-08 09:32
比特幣OG轉移3600.55枚BTC到交易所,價值3.72億美元
2025-11-08 09:29
Monad創辦人Keone Hon:鎖定的MONAD代幣不可質押
下載Odaily星球日報app
讓一部分人先讀懂 Web3.0
