SlowMist:ONTRトークンコントラクトの脆弱性が悪用され、 攻撃者が98,000ドル相当のWETHを生成
5月29日、SlowMistは、ONTRトークンコントラクトのonlyOwner修飾子にアクセス制御のバイパスを許す脆弱性が存在すると報告しました。ownerがaddress(0)の場合、どのアドレスでも権限チェックを通過することができます。攻撃の前に、ownerアドレスはゼロに設定されていました。攻撃者はこの脆弱性を悪用し、transferOwnership()を呼び出して所有権を自身のコントラクトに移し、次にdesertJasper()を実行して隠された残高をキューに追加し、最後にglenFlash()を実行してashBud()を走らせ、そのアドレスの残高を1e30基本単位まで増やしましたが、totalSupplyは増やしませんでした。その後、攻撃者はこれらの「生成された」トークンを標準のPancakePairに送信し、swap() を通じて正規のWETH流動性プールから資産と交換しました。攻撃者はトークンコントラクトのアクセス制御の脆弱性により、コストをかけずにアカウント残高の操作やトークンのミントを実行し、正規の自動マーケットメイカー(AMM)流動性プールからWETHを盗みました。この攻撃による損失は49.4801WETH、約98,315.16ドルとなりました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資 判断の参考となることを目的としたものではありません。
こちらもいかがですか?
Qは本日0.02 USDTの安値を記録し、24時間で29.75%下落しました。

インドのHonasa Consumerの株価が下落、6,700万ドルの大口取引が報じられたため
韓国株式市場が1%超下落
“大空頭”Michael Burry:AIバブルは「予想より早く」崩壊する可能性があり、プットオプションによりショートポジションをレバレッジアップ
マイケル・バリーはAIバブルの崩壊時期が来年夏に早まる可能性を示唆し、Micron、Nebius、SOXX半導体ETF、Palantirへの空売りポジションをすべてプットオプションに置き換え、より低コストで高レバレッジの空売りエクスポージャーを得ていると述べています。彼は、AIブームが「持続的な資本支出」という未検証の仮定の上に成り立っていると考えており、収益が期待に届かなければ資本が急速に撤退すると指摘しています。
