另一个 BSC 代币因自身代码中的 bug 被掏空。DIP 今日损失 111,000 美元。
漏洞在于代币的转账处理方式。通过 PancakeSwap 的某些交易被计入两次,使攻击者能够两次抽取相同的储备,并在此过程中重写代币价格。
随后就很简单。他们借入一大批配对代币,买入 DIP,倾斜池子,随后携走价值 111,000 美元的 29,000,000 代币。
这是 BSC 上最常见的攻击手段。不是交易所,也不是链本身,仅是代币合约中一行粗心的代码,被细致审查后被利用。
在链上,代码就是银行、金库和锁一次性兼具。只要有一行出错,钱与第一个发现它的人之间就没有任何阻隔。
