Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
BlockSec:BSC鏈MT代幣買入限制機制存在缺陷,駭客套利約24.2萬美元

BlockSec:BSC鏈MT代幣買入限制機制存在缺陷,駭客套利約24.2萬美元

ForesightNewsForesightNews2026/03/10 04:40
顯示原文

Foresight News 消息,根據 BlockSec 監測,其系統在 BSC 偵測到一筆針對 MT-WBNB 資金池的可疑交易,預估損失約 24.2 萬美元。原因在於買方限制機制存在缺陷:在通縮模式下,正常買入操作會回退,而路由器 / 交易對則被列入白名單,這使得攻擊者可以透過路由器互換和流動性移除繞過限制,從該交易對獲取 MT。


攻擊者隨後出售 MT 以累積 pendingBurnAmount,並調用 distributeFees()直接從交易對中銷毀 MT,人為拉高價格,然後再將 MT 兌換回 WBNB 以獲利。此外,一條允許前 0.2 MT 轉帳繞過買家限制的推薦規則,使得攻擊者能夠啟動攻擊。

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與