BTC $77,733.39 -3.62%
ETH $2,442.79 -3.06%
BNB $691.13 -3.14%
XRP $1.38 -4.39%
SOL $103.98 -4.90%
TRX $0.3409 +0.87%
DOGE $0.0851 -4.43%
ADA $0.2027 -5.49%
BCH $246.09 -8.66%
LINK $11.43 -4.34%
HYPE $80.26 -4.47%
AAVE $121.98 -5.70%
SUI $0.7421 -5.08%
XLM $0.1790 -4.21%
ZEC $802.15 -1.10%
BTC $77,733.39 -3.62%
ETH $2,442.79 -3.06%
BNB $691.13 -3.14%
XRP $1.38 -4.39%
SOL $103.98 -4.90%
TRX $0.3409 +0.87%
DOGE $0.0851 -4.43%
ADA $0.2027 -5.49%
BCH $246.09 -8.66%
LINK $11.43 -4.34%
HYPE $80.26 -4.47%
AAVE $121.98 -5.70%
SUI $0.7421 -5.08%
XLM $0.1790 -4.21%
ZEC $802.15 -1.10%

數據:ONTR 代幣合約訪問控制漏洞致損失約 9.8 萬美元

2026-05-29 12:51:48

ChainCatcher 消息,据 SlowMist 監測,ONTR 代幣合約因 onlyOwner 修飾符存在訪問控制漏洞,導致損失 49.4801 枚 WETH,價值約 9.8 萬美元。攻擊者 (0xe806…b760) 利用該漏洞,在 owner 為 address(0) 時通過權限檢查,調用 transferOwnership() 將攻擊者合約設為 owner,隨後調用 desertJasper() 將隱藏餘額加入隊列,再調用 glenFlash() 執行 ashBud(),直接增加地址餘額 1e30 基本單位而未增加 totalSupply。攻擊者將膨脹代幣轉移至 PancakePair (0xd46d…83fd),通過 swap() 兌換為 WETH。

app_icon
ChainCatcher 與創新者共建Web3世界