Мошенники взломали Little Boy Plus в BSC и вывели $370K (610,555 BNB) из-за обхода авторизации

Ссылаясь на мониторинг Slow Mist, Foresight News сообщает, что DeFi-протокол майнинга Little Boy Plus на BSC подвергся взлому, в результате которого потери составили примерно $370 тыс. (610,555 BNB). Атака использовала уязвимость в функции LBPHashrate._update(), которая позволяла неавторизованным вызовам transferFrom обходить проверки авторизации OpenZeppelin, давая злоумышленнику возможность запустить чеканку наград и вывести USDT.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев