EKSPLOITASI - LABUBU/OLPC (BNB Chain), ~$1,1 Triệu Đã Bị Rút
Không sử dụng flash loan, kẻ tấn công (sử dụng ví EIP-7702) đã thao túng pool token thông qua cơ chế chuyển nhượng và gọi hàm sync(), dẫn đến việc đồng bộ dự trữ bị mất (reserve desync).
Tiếp theo, kẻ tấn công đã thực hiện swap số tiền thu được từ việc khai thác thành khoảng 1,12 triệu USDT.
Số tiền này sau đó đã được cầu nối (bridged) từ BNB Chain sang mạng Ethereum, sau đó có 633 ETH đã được chuyển đến Tornado Cash.
Nguồn:
https://x.com/f12sec/status/2068325913935122673
Không sử dụng flash loan, kẻ tấn công (sử dụng ví EIP-7702) đã thao túng pool token thông qua cơ chế chuyển nhượng và gọi hàm sync(), dẫn đến việc đồng bộ dự trữ bị mất (reserve desync).
Tiếp theo, kẻ tấn công đã thực hiện swap số tiền thu được từ việc khai thác thành khoảng 1,12 triệu USDT.
Số tiền này sau đó đã được cầu nối (bridged) từ BNB Chain sang mạng Ethereum, sau đó có 633 ETH đã được chuyển đến Tornado Cash.
Nguồn:
https://x.com/f12sec/status/2068325913935122673