Odaily星球日报讯 据 SlowMist 监测,ONTR 代币合约因`onlyOwner`修饰符存在访问控制漏洞,导致损失 49.4801 枚 WETH,价值约 9.8 万美元。攻击者 (0xe806...b760) 利用该漏洞,在`owner`为`address(0)`时通过权限检查,调用`transferOwnership()`将攻击者合约设为 owner,随后调用`desertJasper()`将隐藏余额加入队列,再调用`glenFlash()`执行`ashBud()`,直接增加地址余额 1e30 基本单位而未增加`totalSupply`。攻击者将膨胀代币转移至 PancakePair (0xd46d...83fd),通过`swap()`兑换为 WETH。
慢雾:ONTR代币合约访问控制漏洞致损失约9.8万美元
其他语言标题
- EnglishSlowMist: ONTR Token Contract Access Control Vulnerability Leads to Loss of Approximately $98,000
- 한국어SlowMist: ONTR 토큰 계약 접근 제어 취약점으로 약 98,000달러 손실 발생