BTC $78,971.67 -1.27%
ETH $2,480.00 -1.05%
BNB $737.89 -1.68%
XRP $1.38 -2.58%
SOL $103.28 -2.49%
TRX $0.3341 -0.40%
DOGE $0.0898 -0.44%
ADA $0.2178 -1.58%
BCH $257.22 -0.44%
LINK $12.65 -2.45%
HYPE $84.87 -2.70%
AAVE $130.69 -2.77%
SUI $0.8131 +0.79%
XLM $0.1911 +2.73%
ZEC $1,135.45 -7.30%
BTC $78,971.67 -1.27%
ETH $2,480.00 -1.05%
BNB $737.89 -1.68%
XRP $1.38 -2.58%
SOL $103.28 -2.49%
TRX $0.3341 -0.40%
DOGE $0.0898 -0.44%
ADA $0.2178 -1.58%
BCH $257.22 -0.44%
LINK $12.65 -2.45%
HYPE $84.87 -2.70%
AAVE $130.69 -2.77%
SUI $0.8131 +0.79%
XLM $0.1911 +2.73%
ZEC $1,135.45 -7.30%

Медленный туман: Little Boy Plus подвергся атаке, убытки составили около 378 тысяч долларов

2026-06-18 10:11:55

Сообщение ChainCatcher, согласно мониторингу SlowMist, Little Boy Plus подвергся атаке, потеряв около 377,642 USDT (примерно 610.555 BNB). Причина уязвимости заключается в том, что функция _update контракта LBPHashrate может быть вызвана с помощью нулевого значения transferFrom, что позволяет обойти проверку авторизации OpenZeppelin. Атакующий может вызывать эту функцию без авторизации, активируя _harvest и через LBP.mintReward чеканить токены LBP на адрес PancakePair. Чеканенные LBP увеличивают баланс пула, но не изменяют резервы, после чего атакующий исчерпывает USDT через PancakePair.swap.

app_icon
ChainCatcher Building the Web3 world with innovations.