Solidity 合約漏洞,價值 38BNB 漏洞分析
1. 漏洞簡介
https://twitter.com/NumenAlert/status/1626447469361102850
https://twitter.com/bbbb/status/1626392605264351235
2. 相關(guān)地址或交易
攻擊交易:
https://bscscan.com/tx/0x146586f05a4513136deab3557ad15df8f77ffbcdbd0dd0724bc66dbeab98a962
攻擊賬號:0x187473cf30e2186f8fb0feda1fd21bad9aa177ca
攻擊合約:0xd1b5473ffbadd80ff274f672b295ba8811b32538
被攻擊合約:Starlink 0x518281f34dbf5b76e6cdd3908a6972e8ec49e345
3. 獲利分析
文章來源:http://www.zghlxwxcb.cn/news/detail-766091.html
4. 攻擊過程&漏洞原因
查看攻擊交易過程,發(fā)現(xiàn)攻擊合約反復(fù)調(diào)用 Starlink. transfer 、Cake-LP. Skim、Cake-LP. Sync 這三個步驟,且調(diào)用完后查看了 Cake-LP、0xd1b5473ffbadd80ff274f672b295ba8811b32538 合約的 Starlink 余額。
從中可發(fā)現(xiàn) Cake-LP 的 Starlink 余額正急劇減少,勢必導(dǎo)致池子的價格失衡。查看原因發(fā)現(xiàn),當(dāng)調(diào)用池子 Cake-LP 的 skim 函數(shù)時,會將池子中的代幣轉(zhuǎn)給地址 0x9cbb175a448b7f06c179e167e1afeffb81e51dfa。
在多次重復(fù)操作后可查看到池子的 Starlink 代幣數(shù)量僅為 558 單位,攻擊者可以使用少量 Starlink 代幣換取全部 WBNB 代幣:
攻擊者歸還閃電貸,離場。文章來源地址http://www.zghlxwxcb.cn/news/detail-766091.html
到了這里,關(guān)于Solidity 合約漏洞,價值 38BNB 漏洞分析的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!