
Paul Atkins是谁?正式担任
区块链安全公司 SlowMist(慢雾)今 (3/18) 发出安全警报,揭露了一起针对 Four.meme项目的攻击事件。黑客透过 PancakeSwap 智能合约机制中的漏洞,成功绕过交易限制,窃取流动性资金 (目前所知约 13 万美金)。这也让近几日才刚开始引发热度的币安迷因布局,蒙上一层阴影。
根据 SlowMist 的分析,攻击者在 Four.meme 平台中多个新兴代币正式发行前 (内盘阶段),透过 0x7f79f6df 函数购买了一小部分新兴代币。这一步骤让黑客能够在代币尚未正式上线 PancakeSwap 之前,掌握一定数量的代币,为后续攻击奠定基础。
攻击者利用 0x7f79f6df 函数,将新兴代币发送至一个尚未创建的 PancakeSwap 交易对地址。由于该交易对尚不存在,这让黑客可以在无需额外转移新兴代币的情况下,直接创建交易对并添加流动性。
这一操作成功绕过了 MODE_TRANSFER_RESTRICTED(转帐受限模式),该模式原本应该在代币正式启动前限制交易。透过这种方式,攻击者得以避开 Four.meme项目的预防措施。
完成交易对的建立后,攻击者在一个异常价格上添加流动性,使其能够在价格不符合市场预期的情况下获取更多资金。最终,黑客成功窃取了池内的流动性资金,导致投资者蒙受损失。
这起事件再次凸显了智能合约漏洞的风险,特别是去中心化交易所(DEX)在流动性池及交易对创建机制上的安全性问题。专家建议,开发团队应该采取以下措施来降低风险:
加密市场风险与机遇并存,投资者应该时刻关注项目安全性,避免遭受不必要的损失。
免责声明:数字资产交易涉及重大风险,本资料不应作为投资决策依据,亦不应被解释为从事投资交易的建议。请确保充分了解所涉及的风险并谨慎投资。OKEx学院仅提供信息参考,不构成任何投资建议,用户一切投资行为与本站无关。
和全球数字资产投资者交流讨论
扫码加入OKEx社群
industry-frontier