El mecanismo de restricción de compra del token MT en la cadena BSC tiene defectos, los hackers obtuvieron ganancias de aproximadamente 242,000 dólares.

Gate News informa que, el 10 de marzo, según detecciones de BlockSec, su sistema identificó una transacción sospechosa en el pool de fondos MT-WBNB en BSC, con una pérdida estimada de aproximadamente 242,000 dólares. La vulnerabilidad se debe a un fallo en el mecanismo de restricción de compradores: en modo deflacionario, las operaciones normales de compra se reembolsan, mientras que los enrutadores/par de intercambio están en la lista blanca, lo que permite a los atacantes sortear las restricciones mediante intercambios entre enrutadores y eliminación de liquidez para obtener MT de ese par. Luego, los atacantes venden MT para acumular pendingBurnAmount y llaman a distributeFees() para destruir directamente MT desde el par, elevando artificialmente el precio, y posteriormente cambian MT de nuevo a WBNB para obtener beneficios. Además, una regla recomendada que permite transferencias de los primeros 0.2 MT para sortear la restricción de compradores facilita que los atacantes inicien el ataque.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El explotador de KelpDAO pide prestado $195M ETH a Aave, el TVL cae $6.28B cuando las ballenas retiran fondos

Mensaje de Gate News: el explotador de KelpDAO tomó prestados más de 82.600 ETH ($195M) de Aave usando RSETH como garantía, lo que provocó que apareciera deuda incobrable en Aave. Tras este incidente, numerosas ballenas retiraron fondos de Aave, haciendo que su TVL cayera de $26.396B a $20.114B, una disminución de $6.28B.

GateNewshace1h

O Co-Fundador da Monad Sugere Limites Dinâmicos em Depósitos de Colateral para Mitigar Riscos de Ataques

Keone Hon sugere que os protocolos de empréstimo via pooling devem implementar limites de taxa graduais para aumentos no fornecimento de ativos colaterais para mitigar riscos durante hacks. Ele argumenta que isso poderia ter evitado perdas significativas, como visto com depositantes de rsETH.

GateNewshace4h

La policía de Hong Kong advierte de la estafa cripto de "trading cuantitativo con IA"; una mujer pierde 7,7 millones de HKD

La policía de Hong Kong reveló un fraude de criptomonedas en el que una mujer perdió 7,7 millones de HKD ante estafadores que se hacían pasar por expertos en inversiones mediante Telegram, prometiendo altos rendimientos mediante el trading con IA. La policía advirtió al público sobre los riesgos asociados a las inversiones en criptomonedas.

GateNewshace5h

Morpho pausa el puente entre cadenas MORPHO OFT en Arbitrum tras eventos de Kelp DAO y LayerZero

La Asociación Morpho ha suspendido temporalmente el puente entre cadenas OFT para tokens MORPHO en Arbitrum debido a problemas recientes con Kelp DAO y LayerZero Bridge, a la espera de la confirmación de la causa del incidente de rsETH.

GateNewshace6h

Kamino pausa las interacciones de activos relacionados con LayerZero y cierra funciones de depósito y préstamo

Kamino ha suspendido temporalmente las interacciones con tokens relacionados con LayerZero como medida de precaución, permitiendo al mismo tiempo retiros y pagos de deuda. Enfatizan que esta medida es para la gestión de riesgos y que los fondos de los usuarios están a salvo.

GateNewshace10h

Kelp DAO sufre un hack por 292 millones de dólares: ataque con mensajes falsificados contra el puente entre cadenas de LayerZero, el mayor evento DeFi de 2026

Kelp DAO fue atacada el 19 de abril; el atacante falsificó mensajes mediante el puente entre cadenas de LayerZero, liberando 116,500 unidades de rsETH, con una pérdida de aproximadamente 2.92 mil millones de dólares, convirtiéndose en el mayor evento de DeFi de 2026. Este incidente pone de manifiesto las brechas de seguridad de los puentes entre cadenas, lo que provocó una fuerte reacción del mercado; las redes/protocolos relacionados también congelaron activos de manera urgente, enfrentando el riesgo de futuras liquidaciones.

ChainNewsAbmediahace12h
Comentar
0/400
Sin comentarios