ONTR代币合约漏洞遭黑客攻击 凭空增发套利9.8万美元
5月29日,慢雾监测到一起典型的代币合约漏洞攻击事件——ONTR代币的onlyOwner修饰符存在访问控制缺陷。问题出在:当owner == address(0)时,任何地址都能绕过权限检查。而在这起攻击发生之前,该合约的owner恰恰一直处于零地址状态。
攻击者抓住了这个“空档期”,先调用transferOwnership()把所有权移交给自己控制的合约,随后通过desertJasper()向队列中注入隐藏余额,最后调用glenFlash()执行ashBud()——在不增加totalSupply的前提下,直接将自己的余额凭空抬升到1e30个基础单位。换句话说,代币被“无中生有”了。

手里有了这些凭空增发的代币,攻击者毫不犹豫地将其转入标准的PancakePair流动性池,然后通过swap()直接从真实的WETH流动性池中兑换出资产。整条链路清晰而暴力:利用访问控制漏洞篡改余额 → 无偿增发 → 从正规AMM池中变钱。
最终,这次攻击造成了49.4801枚WETH的损失,折合约98315.16美元。值得警惕的是,这类漏洞并非新花样,但零地址owner的问题在合约部署初期就埋下了隐患——项目方如果在部署后没有及时移交owner权限,就等于把大门钥匙挂在了门口。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
Aster币ASTER新手教程:如何购买储存与使用指南
什么是 Aster(ASTER)币? 在波卡(Polkadot)这个多链并行的生态系统中,Astar Network 扮演着一个关键平行链的角色。而 Aster(ASTER),正是驱动这个网络运转的原生功能型代币。 可以说,ASTER 是 Astar Network 经济体系的命脉。它绝不仅仅是一种
Web3.0技术如何革新即时通讯应用实现去中心化安全通信
背景介绍 互联网的演进从未停歇,下一代互联网的代表——Web3 0,正悄然重塑我们的数字生活。其核心驱动力区块链技术,为构建一个去中心化、安全且尊重隐私的网络环境提供了全新的可能。与此同时,作为人们日常沟通命脉的即时通讯应用(IM),其安全与隐私问题也日益成为焦点。那么,一个自然而然的问题就出现了:
Solana生态BTCFi崛起:去中心化金融DeFi表现与潜力解析
Solana凭借高吞吐量、低交易成本及成熟的DeFi生态,正成为BTCFi的关键平台。其高效承载跨链比特币资产,推动借贷、交易等应用落地,并通过ZeusNetwork、Sobit等项目释放比特币流动性,吸引开发者构建创新协议。
2025年比特币减半预测:TAO与BTC价格联动影响深度解析
2025年减半事件:TAO对比特币价格的潜在影响 一、TAO(Bittensor)及其减半机制解析 首先,我们来拆解一下主角。TAO是Bittensor网络的原生代币,这个网络的野心可不小——它致力于打造一个去中心化的机器学习市场。简单来说,它通过一套精巧的激励机制,让全球的机器学习模型既协作又竞争
瑞波币XRP发行机制详解:总量固定如何实现通缩模型
瑞波币总量1000亿枚在2012年已全部铸造完成,杜绝了增发可能。其未流通部分通过托管账户按月逐步释放,以稳定市场供给。同时,每笔链上交易会销毁微量XRP,形成持续的通缩压力。这种固定总量与动态销毁相结合的机制,共同塑造了其稀缺性。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

