Курсы криптовалют

BTC BTC $96181 -2.11%  TradingView  Binance Spot  TradeFuck   
ETH ETH $2688 -2.34%  TradingView  Binance Spot  TradeFuck   
XRP XRP $2.6 -3.7%  TradingView  Binance Spot  TradeFuck   
BNB BNB $657 -0.12%  TradingView  Binance Spot  TradeFuck   
SOL SOL $174 -2.77%  TradingView  Binance Spot  TradeFuck   
DOGE DOGE $0.24 -4.36%  TradingView  Binance Spot  TradeFuck   
ADA ADA $0.76 -5.22%  TradingView  Binance Spot  TradeFuck   
STETH STETH $2672 -2.71%  TradingView  Binance Spot  TradeFuck   
TRX TRX $0.24 -4.4%  TradingView  Binance Spot  TradeFuck   
LINK LINK  TradingView  Binance Spot  TradeFuck   
AVAX AVAX $24.9 -2.02%  TradingView  Binance Spot  TradeFuck   
SUI SUI $3.3 -4.11%  TradingView  Binance Spot  TradeFuck   
XLM XLM $0.33 -3.88%  TradingView  Binance Spot  TradeFuck   
LTC LTC $127 -5.18%  TradingView  Binance Spot  TradeFuck   
SHIB SHIB $0 -2.26%  TradingView  Binance Spot  TradeFuck   
HYPE HYPE $24.3 -2.65%  TradingView  Binance Spot  TradeFuck   
все курсы
ТОП-3 трейдеры
338

DeFi Mark: Safemoon взломали на $8.9 миллионов

#Новости криптовалют #Трейдинг #NFT и DeFi 

Ошибка в коде Safemoon привела к потере $8.9 миллионов. Пользователи могли сжигать токены с любого адреса. DeFi Mark: Safemoon взломали на $8.9 миллионов

Пользователь Твиттера DeFi Mark (@MoonMark_) сообщил об уязвимости Safemoon.

Контракт Safemoon был взломан. Токен потерял $ 8.9 миллионов. Причиной стала простая ошибка - использование функции типа public вместо private.

Функция public burn() позволила любому пользователю с любого адреса сжигать монеты SFM.

Что сделал мошенник? Он удалял токены SFM из пула SFM-WBNB. Так он завысил курс Safemoon. Затем он продал монеты SFM в тот же пул по завышенному курсу.

ТОП-3 трейдеры

Вот полный текст объяснения от DeFi Mark:

Safemoon только что взломали на $8.9 миллиона.

После двух минут просмотра нового контракта Safemoon я смог определить чрезвычайно очевидную уязвимость.

Атакующий использовал функцию public burn(), эта функция позволяют любому юзеру сжигать токены с ЛЮБОГО другого адреса (код прилагается).

Атакующий использовал эту функцию, чтобы удалить токены SFM из пула ликвидности Safemoon-WBNB, искусственно завышая цену SFM.

Затем у атакующего появилась возможность продать SFM в этот LP (прим.: пул ликвидности) по резко подскочившему курсу внутри той же транзакции, "вымывая" оставшиеся в пуле ликвидности WBNB.

Это невероятно простая уязвимость, жертвами которой пали многие контракты в пространстве.

Пожалуйста, не позволяйте какому-либо пользователю сжигать токены с какого-либо адреса, это плохая идея.

Обзор Safemoon

ТОП-3 трейдеры

0 комментариев Комментарии

Мы выбираем 🔥

Bybit - Удобная биржа. Простая верификация. Отличный выбор начинающих. Скидки на комиссии по ссылке + бонусы до 5000$ перейти
Mexc - Проводят много акций. Часто прилетают бонусы. Кешбэк! Низкие торговые комиссии. перейти
Okx - Шикарный выбор трейдинговых ботов для автоматизации. Присоединяйся, получи Mystery Box и выиграй до 10 000$ перейти
Ближайшие мероприятия