BTC $77,599.73 -2.80%
ETH $2,438.12 -2.18%
BNB $689.22 -2.89%
XRP $1.38 -3.52%
SOL $103.99 -2.78%
TRX $0.3407 +0.67%
DOGE $0.0849 -3.22%
ADA $0.2011 -4.29%
BCH $247.01 -6.55%
LINK $11.36 -3.05%
HYPE $81.68 -2.43%
AAVE $120.97 -4.01%
SUI $0.7390 -3.19%
XLM $0.1778 -3.56%
ZEC $804.84 +1.90%
BTC $77,599.73 -2.80%
ETH $2,438.12 -2.18%
BNB $689.22 -2.89%
XRP $1.38 -3.52%
SOL $103.99 -2.78%
TRX $0.3407 +0.67%
DOGE $0.0849 -3.22%
ADA $0.2011 -4.29%
BCH $247.01 -6.55%
LINK $11.36 -3.05%
HYPE $81.68 -2.43%
AAVE $120.97 -4.01%
SUI $0.7390 -3.19%
XLM $0.1778 -3.56%
ZEC $804.84 +1.90%

數據:ONTR 代幣合約訪問控制漏洞致損失約 9.8 萬美元

2026-05-29 12:51:48

ChainCatcher 消息,据 SlowMist 監測,ONTR 代幣合約因 onlyOwner 修飾符存在訪問控制漏洞,導致損失 49.4801 枚 WETH,價值約 9.8 萬美元。攻擊者 (0xe806…b760) 利用該漏洞,在 owner 為 address(0) 時通過權限檢查,調用 transferOwnership() 將攻擊者合約設為 owner,隨後調用 desertJasper() 將隱藏餘額加入隊列,再調用 glenFlash() 執行 ashBud(),直接增加地址餘額 1e30 基本單位而未增加 totalSupply。攻擊者將膨脹代幣轉移至 PancakePair (0xd46d…83fd),通過 swap() 兌換為 WETH。

app_icon
ChainCatcher 與創新者共建Web3世界