SlowMist: DIP-Token-Vertrag durch Angriff um mehr als 110.000 US-Dollar geschädigt, Einsatz von KI-Tools bei Code-Audits könnte solche Vorfälle im Voraus verhindern
Laut Foresight News und der Überwachung durch SlowMist wurde der DIP Token-Contract angegriffen, wobei ein Verlust von etwa 110.000 US-Dollar entstand. Die Hauptursache dieses Angriffs liegt darin, dass in der Funktion _transfer() des DIP Tokens in einem Routing-Zweig das return-Statement fehlt – wenn die from- oder to-Adresse ein PancakeSwap Routing-Contract ist, wird dieselbe Transaktion zweimal ausgeführt, was zu einer Manipulation der entsprechenden Liquiditätspool-Preise führt.
Der SlowMist-Gründer Cosine wies darauf hin, dass solche Schwachstellen durch den Einsatz von KI-Tools während der Code-Review-Phase durch die Entwickler hätten vermieden werden können. Der vom Angreifer verwendete Contract wurde bereits auf BscScan als Open Source verifiziert und kann öffentlich eingesehen werden.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Das Einlagevolumen von Aave V4 übersteigt 900 Millionen US-Dollar.
Die US-Aktien im Bereich der optischen Kommunikation steigen zu Handelsbeginn.
US-Aktien bewegen sich | SuperX AI Technology (SUPX.US) fällt zeitweise um über 2 %, nachdem zuvor ein Aktienrückkaufprogramm im Wert von 20 Millionen US-Dollar gestartet wurde
Die Aktie von SuperX AI Technology fiel und erreichte mit einem Rückgang von über 2% ein Tagestief von 7,2 US-Dollar.

