Instruction de retour manquante dans le code du token DIP : des fonds USDC d’une valeur de 111 098 dollars drainés, selon Slowmist

CAKE-4,33%
D'après Slowmist, une instruction return manquante dans la fonction transfer() du token DIP a fait s’évaporer 111 098 dollars en USDC via Pancakeswap. La faille a provoqué l’exécution deux fois des transferts sur le routeur, permettant aux attaquants de retirer à répétition depuis le pool de liquidité à l’aide d’appels skim() et sync(), sans avoir besoin de prêts flash ni de clés dérobées.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire