Курсы криптовалют

BTC BTC $77843 -5%  TradingView  Binance Spot  TradeFuck   
ETH ETH $1539 -11.19%  TradingView  Binance Spot  TradeFuck   
XRP XRP $1.9 -9.5%  TradingView  Binance Spot  TradeFuck   
BNB BNB $550 -4.37%  TradingView  Binance Spot  TradeFuck   
SOL SOL $104 -8.66%  TradingView  Binance Spot  TradeFuck   
DOGE DOGE $0.15 -9.71%  TradingView  Binance Spot  TradeFuck   
TRX TRX $0.23 -4.76%  TradingView  Binance Spot  TradeFuck   
ADA ADA $0.57 -8.88%  TradingView  Binance Spot  TradeFuck   
STETH STETH $1532 -12.05%  TradingView  Binance Spot  TradeFuck   
TON TON $3 -8.76%  TradingView  Binance Spot  TradeFuck   
LINK LINK  TradingView  Binance Spot  TradeFuck   
XLM XLM $0.23 -9.23%  TradingView  Binance Spot  TradeFuck   
AVAX AVAX $16.4 -4.64%  TradingView  Binance Spot  TradeFuck   
SHIB SHIB $0 -5.35%  TradingView  Binance Spot  TradeFuck   
SUI SUI $2 -3.3%  TradingView  Binance Spot  TradeFuck   
HBAR HBAR $0.14 -5.48%  TradingView  Binance Spot  TradeFuck   
все курсы
ТОП-3 трейдеры
353

DeFi Mark: Safemoon взломали на $8.9 миллионов

#Новости криптовалют #Трейдинг #NFT и DeFi 

Ошибка в коде Safemoon привела к потере $8.9 миллионов. Пользователи могли сжигать токены с любого адреса. DeFi Mark: Safemoon взломали на $8.9 миллионов

Пользователь Твиттера DeFi Mark (@MoonMark_) сообщил об уязвимости Safemoon.

Контракт Safemoon был взломан. Токен потерял $ 8.9 миллионов. Причиной стала простая ошибка - использование функции типа public вместо private.

Функция public burn() позволила любому пользователю с любого адреса сжигать монеты SFM.

Что сделал мошенник? Он удалял токены SFM из пула SFM-WBNB. Так он завысил курс Safemoon. Затем он продал монеты SFM в тот же пул по завышенному курсу.

ТОП-3 трейдеры

Вот полный текст объяснения от DeFi Mark:

Safemoon только что взломали на $8.9 миллиона.

После двух минут просмотра нового контракта Safemoon я смог определить чрезвычайно очевидную уязвимость.

Атакующий использовал функцию public burn(), эта функция позволяют любому юзеру сжигать токены с ЛЮБОГО другого адреса (код прилагается).

Атакующий использовал эту функцию, чтобы удалить токены SFM из пула ликвидности Safemoon-WBNB, искусственно завышая цену SFM.

Затем у атакующего появилась возможность продать SFM в этот LP (прим.: пул ликвидности) по резко подскочившему курсу внутри той же транзакции, "вымывая" оставшиеся в пуле ликвидности WBNB.

Это невероятно простая уязвимость, жертвами которой пали многие контракты в пространстве.

Пожалуйста, не позволяйте какому-либо пользователю сжигать токены с какого-либо адреса, это плохая идея.

Обзор Safemoon

ТОП-3 трейдеры

0 комментариев Комментарии

Мы выбираем 🔥

Bybit - Удобная биржа. Простая верификация. Отличный выбор начинающих. Скидки на комиссии по ссылке + бонусы до 5000$ перейти
Mexc - Проводят много акций. Часто прилетают бонусы. Кешбэк! Низкие торговые комиссии. перейти
Okx - Шикарный выбор трейдинговых ботов для автоматизации. Присоединяйся, получи Mystery Box и выиграй до 10 000$ перейти
Ближайшие мероприятия