Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosStocksRendaInstituiçãoIA e muito mais
SlowMist: Vulnerabilidade no contrato do token ONTR explorada, atacante gera $98.000 em WETH

SlowMist: Vulnerabilidade no contrato do token ONTR explorada, atacante gera $98.000 em WETH

CointimeCointime2026/05/29 04:53
Mostrar original

Em 29 de maio, a SlowMist informou que uma vulnerabilidade no modificador onlyOwner do contrato do token ONTR permitia a violação do controle de acesso. Quando owner == address(0), qualquer endereço podia passar pela verificação de permissão. Antes do ataque, o endereço do proprietário havia sido definido como zero. O invasor explorou essa vulnerabilidade chamando transferOwnership() para definir a propriedade para o seu contrato, depois chamou desertJasper() para adicionar saldos ocultos à fila, e por fim executou glenFlash() para rodar ashBud(), aumentando o saldo desse endereço para 1e30 unidades base sem aumentar o totalSupply. Em seguida, o invasor transferiu esses tokens ‘gerados’ para um PancakePair padrão e os trocou por ativos de um pool de liquidez legítimo de WETH via swap(). O invasor manipulou os saldos das contas e cunhou tokens sem custo devido à vulnerabilidade de controle de acesso no contrato do token, roubando WETH de um pool de liquidez legítimo de um market maker automatizado (AMM). O ataque resultou em uma perda de 49,4801 WETH, aproximadamente US$ 98.315,16.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Bowman do Federal Reserve: IA traz tanto oportunidades quanto riscos para o setor bancário, e o Federal Reserve incentiva o reforço da segurança dos sistemas.

A vice-presidente do Federal Reserve responsável pela supervisão bancária, Bowman, alertou que a IA tem um duplo impacto no setor bancário, atuando tanto como uma ferramenta de defesa quanto trazendo novos riscos emergentes. Ela pediu que os bancos reforcem as medidas básicas de cibersegurança, incluindo a atualização de inventários de ativos, implementação de autenticação multifatorial e aprimoramento da gestão de vulnerabilidades. Bowman também afirmou que os reguladores continuarão ajustando as formas de inspeção, implementando uma supervisão diferenciada para bancos comunitários, em vez de impor exigências uniformes compulsórias.

华尔街见闻•2026/09/29 21:26

Altman: Segurança em primeiro lugar, sem cronograma de IPO, lançamento do GPT-6.1 Astra adiado por extrema cautela

O CEO da OpenAI, Altman, declarou que uma oferta pública inicial (IPO) só será considerada quando a empresa tiver uma compreensão mais clara de como lidar com "níveis superiores de IA" de forma segura. O lançamento do GPT-6.1 Astra foi adiado porque o modelo não atendeu a alguns dos critérios de segurança avaliados pela empresa, sendo uma decisão tomada "por extrema cautela" e não devido a algum incidente grave. Altman também destacou que os sistemas de segurança oferecidos pela Nvidia para IA não são uma "solução completa"; segundo ele, a IA é mais uma questão científica do que um problema de engenharia.

华尔街见闻•2026/09/29 20:11