BSCチェーンのMTトークン購入制限メカニズムには欠陥があり、ハッカーによるアービトラージで約24.2万ドルが流出しました

Gate Newsの報道によると、3月10日、BlockSecの監視によって、BSC上のMT-WBNB流動性プールに対する疑わしい取引が検出され、推定損失額は約24万ドルとなっています。脆弱性の原因は、買い手制限メカニズムに欠陥があったことです。デフレーションモード下では、正常な買い操作はリバースされる一方、ルーターや取引ペアがホワイトリストに登録されており、攻撃者はルーターの交換や流動性の削除を通じて制限を回避し、この取引ペアからMTを取得しました。攻撃者はその後、MTを売却してpendingBurnAmountを蓄積し、distributeFees()を呼び出して取引ペアから直接MTを焼却し、価格を人為的に引き上げ、その後MTをWBNBに交換して利益を得ました。さらに、前回の0.2MTの送金を買い手制限を回避して行える推奨ルールにより、攻撃者は攻撃を開始できました。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

キルギスの暗号資産取引所Grinexが$15M ハックを受け、ロシア制裁回避ネットワークが露呈

キルギスの暗号資産取引所Grinexへのサイバー攻撃により、ロシアの制裁を回避するのに役立っているとされるネットワークが流出した。ハッカーは$15 百万ドルを盗み、Grinexおよび連携するTokenSpotを狙った。Grinexは、制裁対象のGarantexの継続だと見なされており、制裁対象の事業体に関連する取引を促進していることについて精査されている。

GateNews10分前

Polymarket、インサイダー取引懸念でビルダーズ・プログラムのスタートアップを監査開始 - Unchained

ポリマーケットは、成功した取引を模倣することでインサイダー取引を助長し得る可能性のあるサードパーティツールを見つけたことを受け、自社のビルダーズ・プログラムの監査を開始しました。このレビューは、これらのアプリに関連する市場乱用の可能性をめぐる精査の流れを受けています。

UnchainedCrypto53分前

CoW Swap、DNSハイジャック後にプロトコルを停止—フロントエンドが悪意あるサイトへ誘導される - Unchained

CoW Swapは、2026年4月14日にプロトコルを停止しました。DNSハイジャックによってユーザーがフィッシングサイトへリダイレクトされたためです。プラットフォームのセキュリティ企業は、ウォレットの承認を取り消すようユーザーに注意喚起しました。基盤となるスマートコントラクトは安全でしたが、予防措置としてバックエンドとAPIが停止されました。

UnchainedCrypto55分前

Circle、Drift の集団訴訟で提訴される。USDC 凍結義務をめぐり法的論争

Drift Protocol の投資家 Joshua McCollum が、100 人超のメンバーを代表して、米国マサチューセッツ州の連邦地方法院で水曜日に Circle を提訴した。訴えでは、4 月 1 日に起きた Drift Protocol 約 2.8 億ドルの盗難事件において、Circle が攻撃者に対し、クロスチェーン送信プロトコルを通じて約 2.3 億ドル USDC をイーサリアムへ移すことを可能にしたとされている。

MarketWhisper2時間前

テザー、Rhea Financeのハッカー住所にある3.29M USDTを凍結

テザーのCEOパオロ・アルドイーノ氏は、Rhea Financeの760万ドル規模の窃盗に関連するハッカーに紐づく3.29百万USDTを凍結したと発表した。偽トークン・コントラクト攻撃によるもの。

GateNews3時間前

Drift Protocol攻撃で$230M の凍結未実施USDCをめぐりCircleが集団訴訟に

Circleは、Drift Protocolの攻撃後に盗まれたUSDCの$230 百万ドルを凍結できなかったとして集団訴訟に直面している。原告らは、Circleのプロトコルが攻撃者による資金の移動と、介入なしでの盗難資金の換金を可能にしたと主張しており、クロスチェーン送金の監視における同社の責任に関する懸念を示している。

GateNews3時間前
コメント
0/400
コメントなし