06月18日,星期四 10:11
火讯财经讯,据慢雾监测,Little Boy Plus项目遭遇攻击,损失约377642枚USDT(约合610.555枚BNB)。此次攻击源于LBPHashrate合约的_update函数存在漏洞,可通过零值transferFrom调用绕过OpenZeppelin授权检查,攻击者无需授权即可调用该函数触发_harvest,通过LBP.mintReward向PancakePair地址铸造LBP代币,该操作仅增加池余额不改变储备,最终攻击者通过PancakePair.swap耗尽USDT。