BlockSec : Le protocole de staking LML/USDT sur la blockchain BSC a été victime d'une attaque de manipulation des prix, entraînant une perte d'environ 950 000 dollars.
Foresight News rapporte, selon la surveillance de BlockSec, qu'une exploitation de faille suspecte a été détectée sur BSC visant un contrat inconnu, potentiellement liée au protocole de staking LML/USDT, entraînant une perte d'environ 950 000 dollars.
Bien que le contrat affecté ne soit pas open source, l'analyse indique qu'il pourrait présenter un défaut de conception de tarification : les récompenses pouvant être réclamées semblent calculées sur la base du prix TWAP ou d'un prix instantané, permettant à l'attaquant de vendre les jetons de récompense à un prix du marché manipulé afin d'en tirer un profit via manipulation de prix et échange inversé. L'attaquant a d'abord fait grimper le prix du LML dans le pool au moyen d'une série de transactions (notamment en utilisant un chemin dont le destinataire est address(0)). Il a ensuite utilisé une adresse contrôlée avec des fonds déjà déposés pour effectuer la réclamation de récompenses, obtenant ainsi le droit de réclamer directement pendant l'attaque.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
En vogue
PlusLorsque le marché commence à discuter des « hausses de taux », les prix du BTC et du pétrole deviennent simultanément les principaux indicateurs mondiaux du sentiment de risque.
Les revenus trimestriels de Nvidia ont augmenté de plus de 80 %. Jensen Huang : le lancement de la prochaine génération de puces est solide, l'approvisionnement reste tendu.
