Hệ thống giám sát an ninh BlockSec Phalcon vừa phát hiện một giao dịch đáng ngờ tấn công vào một hợp đồng lạ trên mạng lưới BSC, khiến các nhà cung cấp thanh khoản thiệt hại khoảng $100,000.$BNB

🔍 Vụ tấn công khai thác một lỗi thiết kế nghiêm trọng trong cơ chế Burn Pair.

Hacker đã lợi dụng việc cơ chế đốt hoạt động không đồng bộ với giá thị trường để trục lợi.

🛠️ Cơ Chế Tấn Công với 2 Bước Swap Ngược:

  • Swap 1: Hacker rút cạn 99.56% lượng token PGNLZ trong pool, chỉ chừa lại một lượng nhỏ vừa đủ để làm mồi.

  • Swap 2: Hacker thực hiện Sell số token vừa gom.

Hành động này kích hoạt hàm transferFrom, khiến 99.9% lượng PGNLP bị đốt cháy và đồng bộ lại. Giá PGNLP bị đẩy lên mức Ảo cực cao.

Hacker dùng vị thế giá ảo này để rút sạch hầu hết USDT còn lại trong pool.


Anh em Dev và Degen chơi hệ Shitcoin hoặc các token có cơ chế Tax/Burn phức tạp cần cực kỳ cẩn trọng.

Các dòng code xử lý việc Burn trong cặp thanh khoản nếu không được audit kỹ rất dễ trở thành Miếng mồi ngon cho hacker flash loan thao túng giá.

Bài viết này chỉ mang tính chất tham khảo, không phải là lời khuyên đầu tư. Vui lòng đọc và cân nhắc kỹ trước khi đưa ra quyết định.