据慢雾监测,DIP 代币合约遭攻击,损失约 11 万美元。此次攻击的根本原因在于 DIP 代币的 _transfer()函数在路由分支中缺少 return 语句——当交易的 from 或 to 地址为 PancakeSwap 路由合约时,同一笔转账会被执行两次,进而导致相关流动池价格遭到操纵。慢雾创始人余弦指出,此类漏洞若开发者在代码审查阶段借助 AI 工具进行把关,本可提前规避。攻击者所使用的合约已在 BscScan 上完成开源验证,可公开查阅。
慢雾:DIP 代币合约遭攻击损失逾 11 万美元, 代码审查上若用 AI 工具可提前规避
其他语言标题
- EnglishSlowMist: DIP Token Contract Attack Results in Over $110,000 Loss, Could Have Been Prevented with AI Tools in Code Review
- 한국어SlowMist: DIP 토큰 계약이 공격을 받아 11만 달러 이상 손실 발생, 코드 검토 시 AI 도구 활용 시 사전 예방 가능